Javascript如何在WebApp中隐藏用户密钥和Sercret?

Javascript如何在WebApp中隐藏用户密钥和Sercret?,javascript,api,parsing,security,webapp2,Javascript,Api,Parsing,Security,Webapp2,我正在构建一个webapp,它由Parse作为后端支持。在使用Parse时,我必须向每个请求添加使用者密钥和密码。正如我们所知,如果我们在iOS或Android应用程序中使用Parse,就可以了,因为源代码不会发布。然而,在web应用程序中,有人可以阅读我的web源代码,然后获取我的解析用户密钥和sercret,甚至可以破解我的解析数据 我想知道是否有一种方法可以在构建web应用程序时隐藏我的消费者密钥和秘密 谢谢你的帮助 好吧,如果只使用JavaScript,那么隐藏此类信息将很困难。 但是如

我正在构建一个webapp,它由Parse作为后端支持。在使用Parse时,我必须向每个请求添加使用者密钥和密码。正如我们所知,如果我们在iOS或Android应用程序中使用Parse,就可以了,因为源代码不会发布。然而,在web应用程序中,有人可以阅读我的web源代码,然后获取我的解析用户密钥和sercret,甚至可以破解我的解析数据

我想知道是否有一种方法可以在构建web应用程序时隐藏我的消费者密钥和秘密


谢谢你的帮助

好吧,如果只使用JavaScript,那么隐藏此类信息将很困难。 但是如果您使用PHP、Ruby、Node.js等脚本语言,您可以很容易地隐藏这些信息。 您可以捕获JS向第三方应用程序发出的每个请求,并在服务器端添加密钥和机密,这样就不会向公众公开


让我知道这是否有用,或者您是否还有其他问题。

好的,如果您只使用JavaScript,则很难隐藏此类信息。 但是如果您使用PHP、Ruby、Node.js等脚本语言,您可以很容易地隐藏这些信息。 您可以捕获JS向第三方应用程序发出的每个请求,并在服务器端添加密钥和机密,这样就不会向公众公开


让我知道这是否有用,或者您是否还有其他问题。

是的,我认为这是一种方法,但这种方法将使网络响应时间加倍,因为实际上所有请求都先发送到我自己的服务器,然后再发送到第三方服务器@Max@Phineas你找到用PHP隐藏密钥的替代方法了吗?@Norbert-Nope,事实上。对此很抱歉。是的,我认为这是一种方法,但这种方法将使网络响应时间加倍,因为实际上所有请求都先发送到我自己的服务器,然后再发送到第三方服务器@Max@Phineas你找到用PHP隐藏密钥的替代方法了吗?@Norbert-Nope,事实上。很抱歉。