我在和gun.js一起玩,我很喜欢它。客户端上的gun (特别是.put()调用等)对我们来说安全吗?
例如,如果我正在构建一个react+redux应用程序,而我的gun.put()调用来自块,那么安全吗?还是最好在服务器上执行CRUD操作,只使用Gun客户端库来检索数据(.on())并保持redux存储保持同步?
发布于 2017-11-07 09:33:57
我从@amark (枪支的创始人之一)那里得到了一个答案,他让我在这里发布答案:
什么叫“安全”?是的,您可以在浏览器中执行puts。您也可以在一些CRUD后面的服务器端执行此操作(但是,您必须自己管理AJAX调用,这很糟糕。枪处理浏览器/服务器通信为您开箱)。 你所说的“安全”是指,有什么安全措施或什么东西可以防止垃圾邮件吗?您需要运行SEA (在alpha中),您可以在这里了解更多信息:https://github.com/amark/gun/wiki/auth。没有SEA,一切都是未经过滤的,SEA更新可以被验证。
https://stackoverflow.com/questions/47111219
复制相似问题