国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

angular.js - シングルページアプリケーションのセキュリティ問題
某草草
某草草 2017-05-15 16:50:15
0
4
826

背景

バックエンド

nodejs はバックエンド ロジックを擔(dān)當(dāng)し、http サーバーは nginx を使用します

フロントエンド

angularjs を使用して構(gòu)築

構(gòu)造

リーリー

説明

バックエンドはトークンを使用してアクセス許可を取得し、データを返します。

質(zhì)問

~~HTMLなどのファイルに権限認(rèn)証を追加する必要がありますか?たとえば、一部のページは直接表示されることを意図していませんが、HTML が nodejs 検証権限を通過していないことは明らかです。 ~~

スコープが他の靜的ファイル (一部の doc ファイルなど) に拡張される場(chǎng)合、この権限の決定はどのように行われるべきでしょうか?

某草草
某草草

全員に返信(4)
小葫蘆

ログイン後にサーバーが最初の HTML をブラウザーに送信するルーティング ファイル変數(shù)を書き込みます。ログイン時(shí)に、ユーザーがアクセスできるすべてのファイルをリストし、アクセスできないファイルを 404 に設(shè)定してから、次の內(nèi)容を読んでください。ルーティングを設(shè)定するときに、アクセスできないルートにユーザーが直接アクセスすると、404 ページが表示されます。
このファイルにはユーザー識(shí)別コードを記述することもでき、ng を通じてグローバル ajax を変更することも不可能ではありません。

phpcn_u1582

あなたは考えすぎだと思います。単一ページのアプリケーションと通常の Web ページでは、どちらもサーバーとの対話に Ajax を使用します。 RESTful に関しては、これは単なるアーキテクチャー?スタイルであり、このスタイルを使用してもセキュリティーに質(zhì)的な変更が生じることはありません

洪濤

http://stackoverflow.com/questions/15938730/require-authentication-for-directory-without-one-page-with-passport-js-node-j


必要auth_basic

PHPzhong

セキュリティには影響しません

たとえば、管理者ページ admin.html 。一般のユーザーが URL を作成してこのページにアクセスできたとしても、正當(dāng)なトークンがないため、さまざまな操作やデータの取得は失敗します。

セキュリティはバックグラウンドでのRestfulによるトークンの権限検証のみに依存していることがわかります

最新のダウンロード
詳細(xì)>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート