我觉得我误解了角2发展中的一个关键因素。据我所知,客户端下载一个Bundle.js,其中包含应用程序的所有组件和路由。但是,如果这些路由中有一些是要通过用户身份验证来保护的,那么这难道不会使角2 Bundles非常不安全吗?客户端就不能直接查看Bundle.js文件,找出他想要的任何路线的所有信息,因为这一切都在他的指尖上?
发布于 2017-10-08 19:28:28
经过更多的角度经验,我现在觉得这是一个愚蠢的问题,但无论如何,将回答其他人的前端发展。是的,任何客户端都可以查看给他们的代码,操作它,做他们想做的任何事情。
API的全部目的是保护数据并确保数据的正确分布,这样不管谁篡改了前端包,只有当他们拥有正确的凭据时,他们才能接收到某些数据,而这些凭据是他们不能操纵或伪造的(我使用JWT)。
https://stackoverflow.com/questions/43432764
复制相似问题