【发布时间】:2017-09-10 02:44:11
【问题描述】:
我只是想了解文档here 中的示例是如何工作的。我知道fakeAuth 对象正在模仿某种类型的登录模块。我不明白的是,isAuthenticated 字段如何保证安全?难道不能有人将此字段更改为true,然后被允许进入那些受保护的路线吗?
我在某处读到,我应该确保我的所有 API 端点本身都是安全的,这是有道理的,所以即使他们要访问受保护的路由,他们仍然看不到任何信息,但是有没有办法确保这些页面永远不会被访问?
第二个问题,我如何调整该示例以使用我的服务器提供给我的会话 cookie?我是否只需要像示例中那样使用 HOC 尝试登录每次路线更改?
谢谢!!
【问题讨论】:
标签: reactjs session react-router session-cookies