我已经在谷歌上搜索了一天多。可能是我错过了正确的关键字。
我有以下设置:
- ExpressJS API(在端口 3000 上使用 pm2 运行)
- Angular2 应用程序 - 通过 nginx 提供服务
两者都在同一台服务器上运行。
对 api (mydomain/api/) 的调用被代理到127.0.0.1:3000
对于需要授权的 api 调用,我将使用 JWT 和用户身份验证。
我想要实现的是为我的 angular2 应用程序生成一个令牌,该令牌允许/需要进行公开调用(例如产品列表)。
当然,这个令牌需要安全转移,因为我不希望其他人通过直接 api 调用(使用被盗令牌)获得我的产品和价格。
任何帮助表示赞赏。