【发布时间】:2018-11-26 12:47:56
【问题描述】:
假设我有一个带有 Spring REST API 的 React 应用程序,并且我使用基于令牌的身份验证。现在,假设我也使用 React-Router 进行导航。
我想保护应用程序的某些页面只对登录用户可见。
如果用户通过身份验证,我打算在每次页面更改时询问我的服务器(执行获取请求),然后提供适当的数据。如果没有,请重定向到登录
我相信这是确保我的用户通过身份验证来查看页面的正确方法,但是还有更好的方法吗?恐怕对每一页的调用都很重。其他无状态的 Rest API 是如何处理这种情况的?
提前致谢!
【问题讨论】:
-
所有非授权用户应该无法访问的内容应该只在后端代码中 - 如果页面布局是公开的并且您只会通过 API 为授权用户发送数据,那么可以将页面布局包含在反应......虽然您不需要发送单独的请求来检查用户是否经过身份验证,只需将那些要求敏感数据的请求发送到令牌
标签: reactjs spring-rest stateless