2016-08-15 63 views
0

我对这个领域很陌生,所以请耐心等待我。Box API认证jwt

使用JWT和Box时,我必须有服务器端吗?我最初的目标是为我的用户只实现一个简单的React/Angular应用程序,并发布永久令牌以供它们用作一种登录。

现在看来,我必须有某种服务器会发出时间标记,并且每次使用它们以访问带有客户端ID的Box。

这实际上意味着我需要为Box用户添加另一个身份验证层。否则,我必须将私钥和/或其他秘密保存在JS中,恕我直言,这并不安全。

请帮我理解我的理解是否正确。

谢谢!从箱支持接收

回答

0

答:

“你是正确的,您将需要一个服务器生成代表用户的访问令牌 如果你这样做在客户端,它会 。向您的用户展示您的凭据“。

我们将尝试将此工作作为Box Integration解决方案,而非Box平台自定义应用程序。