【发布时间】:2017-07-16 13:10:48
【问题描述】:
我刚刚在 Angular 大学完成了关于 Angular 2 和 Firebase 的 Angular 2 课程。
讲师 Vasco (@angular-university) 提出 Router Guard 不安全,您可以绕过它,因为它是一个前端框架。
我们使用 Firebase 身份验证来了解用户是否经过身份验证,并设置安全规则以防止读取/写入,除非用户经过身份验证。所以,我知道数据受到保护。
但是,这条路线真的安全吗?他提到使用服务器后端来提高安全性,但没有详细说明。
我一直在尝试四处搜索,但我无法看到其他人在哪里提出了这个问题。
归根结底,Angular 2 路由器保护本身是安全的,还是您必须实施服务器来保护路由?无论如何,用户将如何绕过路由?
谢谢!
【问题讨论】:
标签: angular authentication firebase