【发布时间】:2021-12-25 02:27:29
【问题描述】:
计划是使用 react.js 构建 web 应用程序,并使用 express.js 构建后端,特别是使用 rest api 连接到 mySQL 数据库....问题是
- 对于身份验证,我的主管不希望我将密码存储在任何地方,而是建议我使用我们用来连接到 mySQL 数据库的用户名和密码来构建身份验证。例如,当我尝试使用 mysqlCreateConnection 方法建立连接时,有一个部分我必须填写 IP 地址和用户名和密码。问题是如果我这样做,当用户注销时,后端和数据库之间的连接将断开......
可以在前端使用 mySQL createconnection 吗?所以每当用户登录时,它会直接从前端连接到数据库吗?一旦创建连接,然后使用后端rest api?如果这可行,我假设其余的 api 必须使用与前端相同的 url 托管,因为我们在前端建立了与 mySQL 数据库的连接......但是如果我们再次这样做,它不会破坏目的后端?这意味着任何人都可以登录到前端并在后端更改他们想要的任何内容?
所以结果会是这样的
-
在前端。用户使用mySQL工作台用户名和密码登录,然后该用户名和密码将填写mysql createconnection方法(该方法写在前端)。然后它将尝试连接到数据库。
-
用户登录成功
-
用户填写一个关于产品的表格并点击提交,这个数据被发送到我们的rest api,mySQL数据库添加数据。
【问题讨论】:
-
你想制作类似this的东西吗?
-
@The_flash 不,这不是我们想要做的......我们正在尝试构建一个不存储密码或用户名的身份验证系统,特别是我们想要构建一个身份验证系统基础我们在mySQL workbench中创建的账号,当连接成功后,我们就登录用户。
-
好的,你仍然需要后端连接到数据库。在每次登录请求时,您都需要使用 db 进行身份验证。从那里,我建议您将 pwd 和用户名的加密版本发回,以便在 JWT 中做出反应以提出进一步的请求。顺便说一句,这都是非常糟糕的做法。
标签: mysql rest express frontend backend