Falaaa!!
Preciso de ajuda conceitual relacionado a segurança pra resolver um problema que ta me impedindo de prosseguir com meus projetos.
Já pesquisei aqui e vi alguns posts, mas gostaria de mais informações.
Ao integrar um Restful Spring com uma aplicação JS, surgiu uma dúvida quanto ao que usar para tornar essa comunicação segura.
Sei que a utilização do SSL é indispensável. Pronto.
Também que dá pra habilitar o CORS no Rest.
Num projeto recente meu, Java, integro a API da Cielo, que fornece um api_key e api_secret. Adiciono isso ao header e pronto.
Já no javascript, que tenho estudado há pouco tempo, seria seguro incluir esses valores no código?
Num cenário real a dúvida seria: como integrar uma API (um pequeno serviço rest) entre uma aplicação Java e um front Javascript?
Vlw pessoal.