我知道有很多关于这个的话题。但我还是很困惑。
我有一个应用程序向我的服务器(nodeJS)发出请求以获取 JSON 数据。目前,每个人都可以在以下位置获得一切:http://myserver/allUpdates/
无需密码。他们只需要知道 URL。
所以我想我会做得更安全一些。我一直在查看Basic Auth,这似乎可以通过在每个请求的标头中发送用户名和密码来工作。
够了吗?
有些人说,如果你不使用 SSL,它不会做太多事情。但总比没有好,对吧?
我从未使用过 SSL,似乎还有很多东西要学。
所以我的问题是,当我不使用 SSL 时,我应该打扰身份验证吗?或者还有其他选择吗?