我正在嘗試學習JavaScript中Web應用程序的開發,爲此我開發了一個簡單的時間跟蹤應用程序。我正在用ExtJS開發這個動態創建UI。RIA中基於角色的JavaScript安全
這將允許員工提交他們花費在不同項目上的時間,並允許經理向項目添加項目等等。
一旦用戶登錄,我確定他們的角色,並提供適當的UI(通過JavaScript)。
我想知道做這件事的最好和最安全的方法是什麼? (我當然在服務器端檢查授權,以便沒有人可以通過僅通過http get/post調用我的PHP服務進行更改)
我從禁止非授權人的角度詢問,甚至通過擺弄JavaScript(例如從FireBug控制檯)來查看非授權用戶界面。
我正在考慮創建一個服務,它將通過JSONP返回適當的腳本以創建適當的UI。這對我來說感覺很不錯,所以我想知道是否有更好的方法。
該問題可能過於籠統,無法得到合理的答案。你永遠無法確定沒有人爲自己構建管理用戶界面。最常見的做法是後端擁有一切安全性,前端是靜態的,如果有人想下載他不能使用的UI,那麼不用擔心。 – naugtur 2013-02-14 08:29:46