gpt4 book ai didi

javascript - 使用cloudflare缓存动态页面

转载 作者:行者123 更新时间:2023-12-03 07:30:55 31 4
gpt4 key购买 nike

我们有许多页面,其中唯一的动态内容是位于顶部 Angular 落的用户信息(姓名、个人资料链接、购物袋中的商品数量)。这些页面有时可能需要一秒或更长时间才能加载。

我们正在考虑更改页面,以便使用 Cloudflare 缓存整个 HTML 页面,然后在显示该页面时,JavaScript 将检查 cookie 名称“Username”和“CartCount”是否存在,并相应地更新配置文件,或者如果 cookie 不可用,则显示惯用的登录图标。

这种方法是否可行,是否需要采取任何安全预防措施?

最佳答案

它不仅可行,而且还被一些大型网站积极使用 - 例如。爱彼迎、TripAdvisor。

您可能会注意到,如果您一开始打开这些网站(以及许多其他网站),看起来您似乎尚未登录,然后 DOM 会使用您的用户名进行更新。

我看到的唯一问题是 CSRF token - 如果您缓存页面,您的 token 将过时并且不再有用。您必须关闭 AJAX 请求的 CSRF 检查并登录页面。

关于javascript - 使用cloudflare缓存动态页面,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35802729/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com