【问题标题】:Security concern to declare global constants in single .js file在单个 .js 文件中声明全局常量的安全问题
【发布时间】:2016-12-05 20:35:27
【问题描述】:

将所有const 变量放在一个可以在所有页面中使用的单个js 文件中是否是一个关于安全性和可维护性的好主意? 像这样的

my-constants.js

>

const SOME_VAR = "asd";
const SOME_URL = "www.com"
const ASD = "dsa;

【问题讨论】:

  • 通常会有这种文件,例如 config.js 等。显然不要在这个文件中存储任何凭据
  • 安全与将变量放入文件没有任何关系。关键在于您为这些变量分配了哪些数据,以及谁可以访问该文件。

标签: javascript html global-variables constants global


【解决方案1】:

是的,这有助于可维护性。如果您将来需要更改全局变量,您只需要在一个地方更改它,而不是尝试找到使用它的每个地方。如果安全是一个问题,请不要将机密信息放在客户端 JavaScript 中。任何有浏览器的人都可以阅读。

【讨论】:

    猜你喜欢
    • 2010-10-30
    • 1970-01-01
    • 1970-01-01
    • 2021-10-02
    • 2020-06-27
    • 1970-01-01
    • 2021-06-17
    • 2016-11-07
    • 2018-12-16
    相关资源
    最近更新 更多