在最近幾天,我閱讀了很多關於Angular UI-Router授權的內容。但有些東西對我來說並不明確:Angular.js SPA:用戶界面路由器授權與PHP驗證
爲什麼我不應該將一個php文件(index.php)作爲一個SPA來執行,它會執行認證本身。這意味着執行文件時,腳本會在數據庫中查找用戶是否登錄。然後我寫一個$ _SESSION。 隨着網站上的每一個動作(獲取或存儲任何數據),腳本都會檢查用戶是否有權使用該功能。如果不是這種情況,用戶必須重新登錄。
這個想法有什麼問題,因爲我認爲在JS網站上登錄是不安全的?