Dmi*_*din 5 javascript static typescript angular
想象一下,有一个应用程序,具有繁重的管理界面,具有如此多的酷功能,以及简单的用户界面,如一个按钮.我知道我可以基于某些东西限制我访问我的网址(组件).(密钥,哈希或其他).我想要实现的是:如果后端决定我是普通用户 - 它只发送一个小应用程序(例如只有一个带按钮的组件),用户不会收到(整个站点功能)的所有重组件代码.所以他将无法分析我的管理员javascript.如果后端deicdes我是员工 - 前端应该为员工收到所有必要的组件.如果我是管理员,我应该收到所有组件.
问题是:
一般模式是发送整个 js 捆绑文件(您可以对其进行混淆、缩小等),但它仍然包含您已实现的模板和代码。在大多数情况下,这不是问题,因为实际上没有敏感数据。重点是正确保护 REST API 端点。
您可以使用webpack或任何其他捆绑系统,它们允许您创建单独的捆绑包,并且仅在需要时(例如成功登录后)加载适当的代码块。这里有webpack 异步加载。该资源将受到托管服务器的保护(将需要授权用户 - 就像 REST API 调用一样)。
| 归档时间: |
|
| 查看次数: |
2244 次 |
| 最近记录: |