将javascript文件放在用户身份验证后的最佳做法?

fah*_*rio 3 javascript php security authentication

我有一个网络应用程序,其中大部分功能都在一个javascript文件中,我即将推出一个专业版的应用程序,注册用户可以访问更多功能.

额外的功能再次只是javascript文件中的额外功能.

我打算做的是:
- 如果用户登录则链接pro_script.js,
或者如果用户未登录则链接到normal_script.js,
通过用户身份验证使用php 链接到页面的标题.

我想知道这是否是解决这种情况的最佳方法?

我担心pro_script.js可以在javascripts文件夹下访问,并且可以编写加载pro_script.js而不是normal_script.js的脚本或插件.

Adn*_*nan 7

您可以调用HTML my_script.php而不是my_script.js.如果用户登录,这个PHP文件将根据状态输出您的JS.