【发布时间】:2022-01-01 08:47:45
【问题描述】:
我正在构建一个 Spring Boot + Angular 应用程序。
使用 Guards 我可以确保只有登录用户才能访问我的 Angular 应用程序(通过 JWT)。但这只是可以绕过的前端便利。
我是否可以在后端额外保护我的应用程序,以便非 loggen 用户无法访问我的应用程序? 那是一回事吗?
我应该这样做,还是应该只真正保护后端 API 调用并确保用户无法访问它无法访问的实际数据?
【问题讨论】:
标签: angular spring spring-boot spring-security