Как защитить учетные данные в Angular - PullRequest
0 голосов
/ 31 мая 2018

Я использую Angular 5 с Firebase, я понимаю, что база огней credential в Angular имеет шанс просочиться на сторону клиента при рендеринге страниц.Но Firebase Products может использовать rules для его защиты, я обнаружил, что это не причинит мне вреда.

Но у меня есть другой вопрос, что если я захочу использовать SQL или любые другие службы, которыетребовать учетные данные для выполнения аутентификации перед выполнением действия, такого как чтение / запись из таблицы SQL.

Когда я использую Node.js, учетные данные будут объявлены в файле JS на стороне сервера, но, по-видимому, Angularэто клиентская структура.Поэтому я хотел бы знать, чтобы решить эту проблему.

Спасибо!

1 Ответ

0 голосов
/ 31 мая 2018

Код на сервере / узле приложения не будет доступен для внешнего интерфейса.Для приложения Angular доступны только данные, запрошенные клиентом через http-запросы.

Так что, пока вы не возвращаете критические данные через ваш API, все готово.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...