我开始计划一个网络应用程序,Backbone.js 将非常适合客户端。我一直在计划使用 node 作为后端,但目前它是开放的。
我需要一种方法来保护前端应用程序与数据库的连接。我在 Quora 上与其他人进行过讨论,但我认为思考过程过于抽象于核心问题。
我更愿意通过 RESTful 端点访问数据,但我需要确保只有我的应用程序可以与 API 对话。我将完全控制应用程序的前端和后端。有可能围绕数据库构建其他应用程序(在一两年内),但是它们将由我开发(即不是公共 API),并且这些应用程序可能会使用单独的 OAuth 端点。
应用程序上的一些注释(可能有用也可能没用):
- 该应用程序计划以 SaaS 模式提供,公司订阅并允许多个用户。
- 每家公司的数据都必须是安全的,并且只有该公司的成员才能访问。
- 所有流量(前端和应用程序到 API)都将通过 SSL 发送。
任何有关执行此操作的最佳方法的建议将不胜感激。