由于項(xiàng)目的保密性需要,需要隱藏掉ajax請(qǐng)求接口的地址,請(qǐng)問(wèn)各位都是怎么做的
后端的安全性怎么可能讓前端來(lái)保證。
你最多只能簽名一下參數(shù)
可以嘗試使用中轉(zhuǎn)服務(wù)器。假設(shè)服務(wù)器 B 需要保密,你可以轉(zhuǎn)而請(qǐng)求 A 服務(wù)器,再用 A 服務(wù)器轉(zhuǎn)發(fā)請(qǐng)求至 B,這樣 B 的地址便不會(huì)暴露了
自制一個(gè)瀏覽器不就行了,自定一個(gè)網(wǎng)絡(luò)協(xié)議就都看不到了,想走網(wǎng)絡(luò)協(xié)議還想讓人看不到? app 應(yīng)用程序都能給你抓包下來(lái)。
從單純的隱藏接口來(lái)講:二次封裝
你自己在服務(wù)器上面寫(xiě)個(gè)方法來(lái)請(qǐng)求接口,你把ajax
指向的二次封裝的方法,這樣頁(yè)面看到請(qǐng)求的是你二次封裝的方法,再做一下防偽請(qǐng)求和安全上面的處理等。
console 不顯示,network 顯示怎么辦,就算都不顯示,別人抓包怎么辦。少年放棄抵抗,前端是明文的,不保密的,讓他們后端去折騰吧
1.后端渲染,所有數(shù)據(jù)使用模板。
2.中轉(zhuǎn)服務(wù)
而且感覺(jué),沒(méi)有必要屏蔽。前端無(wú)論如何都是不安全,抓包的避免可以用https提高安全。