gpt4 book ai didi

javascript - 带有/登录页面的单页应用程序

转载 作者:行者123 更新时间:2023-11-30 16:07:42 26 4
gpt4 key购买 nike

我一直在对这个主题进行一些研究,但始终找不到任何 super 相关的内容。我正在寻找使用 Polymer 创建单页应用程序。我正在围绕需要身份验证才能查看资源的 REST API 构建它。

我已经制定了 API 的所有详细信息,但我似乎无法弄清楚如何处理登录页面。基本上,防止用户在未登录应用程序的情况下看到内容的最佳方法是什么?

显然 REST API 不允许数据返回客户端,但我如何才能阻止用户进入 DevTools 并更改一些 bool 值并能够浏览所有页面并接收 401所有试图触发的 Ajax 请求的错误?

我很感激能得到的任何帮助!谢谢!

最佳答案

您无法阻止用户更改 DevTools 中的内容。只需在服务器上确保用户在未经身份验证的情况下无法获取数据或无法传递数据。

当用户传递用户名和密码时发出一个 token ,并且在服务器上只允许分配给该 token 的用户允许执行的操作。

参见示例 https://stormpath.com/blog/build-secure-user-interfaces-using-jwts/

关于javascript - 带有/登录页面的单页应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36774977/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com