【发布时间】:2018-05-10 16:12:53
【问题描述】:
我对 Web 开发和使用 React.js 还比较陌生,想仔细检查一些安全问题:
认证
假设未经身份验证的用户无法访问我的应用程序的一部分,我通过调用例如 AWS Cognito 和条件渲染来实现这一点:
{Auth ? <userPanel/> : <smthElse/>}
是否有任何客户端操作范围,即尽管被 Cognito 拒绝,是否有办法访问 userPanel 组件?
授权
此外,如果我有不同的用户组(用户、管理员等),那么限制应用程序不同部分的安全方法是什么?到目前为止我提出的一些选项:
- 同上,直接调用 Cognito API 和条件渲染
- 也许有办法使 Redux 状态不受脾气影响,并将其与私有 react-router-dom 路由结合使用
- 结合对 Cognito API 的直接调用使用私有路由
谢谢
【问题讨论】:
标签: javascript reactjs redux react-router react-redux