我有一个 C# Azure Web API 后端,从前端 Ionic 移动应用程序(基本上是一个 Angular 应用程序)检索数据
用户的授权是通过 Ionic 的云服务完成的,因此他们处理通过 FB、Twitter、基本(用户名/密码)注册用户的繁重工作。
我的问题是,当我从我的后端 API 调用服务时,我如何确保有人不会读取内部 javascript 代码中的硬编码用户名/密码来访问后端数据?
我知道这有点牵强,但无论如何 API 是否知道请求实际上来自应用程序(Android 和 iOS),而不仅仅是来自试图从未经授权的网络浏览器插入数据和评论的人?