【发布时间】:2015-05-11 05:27:41
【问题描述】:
我一直在开发我的第一个 AngularJS 应用程序,我刚刚意识到任何人都可以简单地一次从我的 JSON 文件中获取/复制所有信息。所以我问:
- 使用 AngularJS 是安全的 - 即我应该担心
人们一次复制我的应用程序的所有内容,然后简单地粘贴
别的地方? - 有没有办法让人们无法读取 JSON 文件?我确实知道有些工具和网站可能会使 Javascript 脚本不可读,但是当我将它传递给视图时,它会使浏览器无法读取 json。
有一个名为 Udemy 的网站,其中一部分使用了 Angular。我已经尽一切努力查看类标题,但我仍然无法找到/读取包含内容的 Json 文件。这怎么可能?
非常感谢。
【问题讨论】:
-
您的“json 文件”?无论如何,客户能看到的,客户就能看到。甚至混淆也是可以破解的。你需要隐藏什么?
-
这不是角度问题,所有 JavaScript 框架和现代 Web 开发本质上都是开放的,您可以使事情变得棘手、混淆等,但您无法在浏览器中实现受信任的平台。
-
这是另一个关于 JSON 劫持的帖子 -> stackoverflow.com/questions/2669690/…
-
@DaveNewton 我并不是真的想隐藏,而是我正在创建一个练习外语的应用程序,我不希望用户作弊以获得答案。
-
如果您的 JSON 文件存储在带有
.htaccess和Deny from all的目录中,这将阻止直接浏览器访问。通过对返回 JSON 数据的 PHP(或其他服务器语言)脚本的 AJAX 调用来获取它。
标签: javascript json angularjs