1

我正在使用Neo4J REST服务并将加密的用户名和密码作为身份验证标头的一部分。但任何其他人都可以访问我的用户名和密码,因为它是在JavaScript文件中。如何在JavaScript客户端代码中保护用户凭证(保留在Neo4J中)?

有关如何保护我的Neo4J凭证的任何建议。

+0

'任何其他人将有权访问我的用户名和密码,因为它是在JavaScript文件中'你能详细说明吗?请张贴一些代码。 – Jules

回答

1

与其他任何信用一样,您可以将其存储在配置服务器或环境变量的外部。

这就是所有云PaaS解决方案也是这样做的。所以它只会在您的流程中可见。

0

如果您仅使用JavaScript客户端而没有任何自己的后端,则无法隐藏它们。