【问题标题】:React-router authentication example反应路由器认证示例
【发布时间】:2017-09-10 02:44:11
【问题描述】:

我只是想了解文档here 中的示例是如何工作的。我知道fakeAuth 对象正在模仿某种类型的登录模块。我不明白的是,isAuthenticated 字段如何保证安全?难道不能有人将此字段更改为true,然后被允许进入那些受保护的路线吗?

我在某处读到,我应该确保我的所有 API 端点本身都是安全的,这是有道理的,所以即使他们要访问受保护的路由,他们仍然看不到任何信息,但是有没有办法确保这些页面永远不会被访问?

第二个问题,我如何调整该示例以使用我的服务器提供给我的会话 cookie?我是否只需要像示例中那样使用 HOC 尝试登录每次路线更改?

谢谢!!

【问题讨论】:

    标签: reactjs session react-router session-cookies


    【解决方案1】:

    我可以部分回答你的问题。

    我只是想了解该示例在此处的文档中是如何工作的。 我知道 fakeAuth 对象正在模仿某种类型的登录 模块。我不明白的是,这如何安全 isAuthenticated 字段?不能有人只是将此字段更改为true 然后被允许进入那些受保护的路线?

    => 是的,可以将此字段更改为 true 并允许进入那些受保护的路由。

    我在某处读到我应该确保我所有的 API 端点 自己是安全的,这是有道理的,所以即使他们要 访问受保护的路线,他们仍然看不到任何信息

    => 是的,你是对的。

    但是有没有办法确保这些页面永远不会被访问?

    => 您将不得不使用紧密耦合的架构,例如使用 Spring Boot + Thymeleaf( ref : https://kielczewski.eu/2014/12/spring-boot-security-application/ ) 来实现这一点,其中返回整个页面而不是一些数据。但是,如果需要,可能很难将此应用程序扩展到其他设备(如移动设备、平板电脑)。

    【讨论】:

      猜你喜欢
      • 2016-04-09
      • 2017-08-20
      • 2021-02-15
      • 2019-01-07
      • 2019-10-24
      • 1970-01-01
      • 2018-12-19
      • 1970-01-01
      • 2020-12-25
      相关资源
      最近更新 更多