我正在实现一个一对多的多协议服务器(+ 客户端),我想添加 2 路安全性。这是我想要完成的:
- 客户端和服务器都以安全的方式相互验证。客户端不涉及人工交互。
- 客户端的代码校验和在服务器上进行验证。
- 客户端的代码可能是用解释性语言(例如 python 或 javascript)编写的,所以我想防止在有人获得对客户端的访问权限后破坏网络的可能性(尽管这可能是一种矫枉过正,因为我的客户不会'不要在服务器上执行任何操作,只报告他们操作的结果)
我应该如何设计身份验证流程?我应该使用/google 哪些技术,或者 - 在较低级别上 - 我可以尝试哪些现有解决方案?(我的原型是使用 node.js 编写的)