【发布时间】:2017-09-27 08:15:46
【问题描述】:
当我想检查用户是否无权访问特定菜单项时,我会在我的 REST API 中传递一个值,如下所示:
{
menu_item1: false,
menu_item2: true
}
关于这些值,菜单项将可见/不可见。
未经授权的用户可以看到菜单项,可以在 page_source 中以不可见状态看到该项目,这是一个安全问题吗?我是否必须在服务器端呈现页面和项目可见性?
即使用户可以看到菜单项,由于服务器端安全检查,他也无法请求 URL,我想要一个单页 Web 应用程序。
【问题讨论】:
标签: python rest security frontend web-deployment