MV *

-4

Playframework Restful servicestack我們愛玩!MV *

已用於小型項目,並對性能和生產力感到滿意。

對於我們將在遊戲框架中的新合資企業的體系結構需要一些建議或意見。

我們的新合資企業是使用REST服務堆棧內建 play-framework(Java)與任何前端MV *。此外還有一個SOFEA模型。

想看看我們的應用程序有多安全,因爲應用程序在少數端點上有一些敏感數據。

問題

  • 設計是否有任何瑕疵
  • 什麼是保護我們的REST服務棧
  • 最好的辦法就是它建議我去耦前端應用和後端後端服務
  • 哪種前端框架最適合此場景。

感謝

請提出適當的堆放場,如果問題是,非建設性的,而只是downvoting;)

編輯:有人在乎建議/ anwser?增加賞金。

+0

1.不可能告訴 2.沒有一個最好的方法,但OAuth的+ HTTPS是3.取決於您的要求的好方法之一 4.有很多不同的前端會工作良好 – johanandren

+0

喔感謝。 。一旦我明白,肯定會告訴你。肯定是最好的方法。 –

回答

0

對於任何基於REST的應用程序,主要的安全風險是您無法控制客戶端。所有發送到服務器的數據和REST請求都必須完全檢查授權。即:檢查用戶是否允許查看此數據並執行所請求的操作?

0

我同意@johanandren關於第一個。沒有深入分析設計和代碼是不可能的。

也許你應該看看Flask架構的REST架構。這很好,它具有非常好的安全性add ons。 關於它還有一個非常好的tutorial

我不確定你最後一個問題的含義。但如果是關於如何返回數據。通常json是一個很好的解決方案。

祝好運與我們的遊戲項目。