我目前正在開發網站前端(React js)和后端(Asp.net core)。我一直堅持 API 的后端安全性。(基于角色和權限的授權)。超級高級開發人員一直堅持只在前端放置授權。
歸根結底,我決定如何處理這個網路應用程式。但是,僅將所有授權/安全性放在前端是否有好處?我怎樣才能最好地解釋安全性應該在應用程式的兩端?
提前致謝。
uj5u.com熱心網友回復:
授權必須在后端實作。如果授權僅在 FE 上進行,任何合法或惡意用戶都可以繞過授權機制,就像瀏覽或將請求發送到相關路徑并訪問您試圖保護的所有功能一樣。
授權也可以放在 FE 上,以增強用戶體驗并減少網路流量(EG 在前端檢查密碼策略),但您永遠不要相信前端的安全性!
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/401357.html
上一篇:以圖表形式顯示資料
下一篇:將具有一對多關系的SQL查詢轉換為具有父/子物件結構的ASP.NETCore/EntityFrameworkCore呼叫
