gpt4 book ai didi

javascript - 如何根据 Angular 色权限生成React客户端库?

转载 作者:行者123 更新时间:2023-12-03 05:45:31 25 4
gpt4 key购买 nike

我正在为学校项目构建 CMS。需要根据登录用户与其关联的权限隐藏/显示某些功能。我希望能够在服务器端整理显示的功能,以便用户无法看到 client.js 文件中禁用的功能。

实现这一目标的最佳方法是什么?

最佳答案

您想要完成的任务的复杂性在理论上是很简单的,但对于国防部或国防承包商应用程序来说甚至不是一个高度关注的问题。

发送或不发送端点并不能真正保护您免受太多侵害。如果用户正在检查您的 JavaScript 并试图进行恶意操作,他们可能知道如何使用补丁检查器来找出您试图隐藏的端点是否存在。

尝试构建 client.js 的动态版本及其维护所增加的复杂性远远超过隐藏端点的 yield 。保护端点的最佳方法是确保端点执行授权检查,并在用户无权执行该操作时返回 403。

就应用程序安全性而言,这远远低于其他主要的应用程序强化问题,例如 XSS 和 CSRF 以及服务器上正确的服务器验证和授权检查。有关实际应用程序安全问题和漏洞的完整列表,我建议阅读 OWASP

关于javascript - 如何根据 Angular 色权限生成React客户端库?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40345024/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com