1
我們有一個富客戶端架構的Web應用程序。 我們在客戶端使用React,在後端使用Java/Spring。我應該在Web應用程序中保護UI嗎?
現在的問題是,登錄頁面應該是我們反應程序的一部分嗎? 據我所知,如果我們這樣做,缺點是:
- 的UI是不受保護的,每個人,甚至是那些沒有任何訪問,可以下載整個UI應用程序。
- 每個人,即使沒有訪問必須在登錄之前下載整個UI應用
而有利的一面是:。
- 頁面不必當有人在logeed被刷新
- 前端和後端部分可以完全分離,無需任何共享會話。
在大多數已知的應用程序中,例如gmail,slack等,富客戶端應用程序(角度,反應等)僅僅是在登錄之後,我不知道任何第一種方法的應用程序。
那麼,爲什麼我們沒有看到任何已知的網絡應用程序,如Gmail的這種方法? – Amir
不知道Google爲什麼不想將Gmail更改爲SPA,但我想我聽說Inbox是SPA。 此外,即使在銀行業,您也可以看到這種方法。看看這個:https://login.ingbank.pl/mojeing/app/#login –
有一件事谷歌登錄是在許多谷歌應用程序之間共享,所以它是有道理的許多應用程序使用單獨的實體 –