Использование функций моего сайта в консоли chrome или firefox? - PullRequest
0 голосов
/ 09 апреля 2020

У меня есть запущенная веб-страница с двумя js файлами с кучей функций. Мой код HTML загружает эти скрипты как модули при запуске. Проблема в том, что у меня есть функция с именем "showAdminTools ()", и я боюсь, что к этим функциям, возможно, могут получить доступ через инструменты chrome dev не администраторы?

Ответы [ 3 ]

2 голосов
/ 09 апреля 2020

Если пользователь не является администратором, не отправляйте в браузер что-либо, что должно быть доступно только администраторам.

Если скрипт чувствителен, поместите его позади Authn / Authz и don не включайте его в <script>, если пользователь не является администратором.

1 голос
/ 09 апреля 2020

Да, каждый может получить к ним доступ с консоли.

0 голосов
/ 09 апреля 2020

На самом деле я тупой, у меня уже есть серверный код, который предотвращает запросы от клиента, если пользователь уже не является администратором, поэтому не имеет значения, могут ли они go в инструменты администратора или нет, любой запрос со страницы инструментов администратора будет быть отклоненным сервером ...

Извините за время истощения

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...