【发布时间】:2014-05-12 00:29:08
【问题描述】:
我开发了一个 Angular J'S 应用程序,它使用 Rest API 来访问它的数据。
我在服务器上有一个登录服务,它发回一个用于所有未来请求的令牌。没有令牌,没有数据。一旦令牌过期,服务器就会发送 403 状态代码,并向用户显示登录表单。
这很好用,但让我有点担心的是,第一次访问该网站的未经身份验证的用户会在 Angular 应用加载时收到每个模板/视图,然后再登录。
这对这个项目来说不是问题,但我的下一个项目是针对一家可能不希望他们的竞争对手嗅探应用程序并查看菜单等的企业,即使他们在没有有效帐户的情况下无法获得任何数据。
这只是所有单页应用程序的问题,还是它们可能是在加载所有模板文件和控制器文件之前在初始页面加载时检查登录的一种方式?
【问题讨论】:
-
你说的“recieve”是什么意思 你的意思是他们你担心视图模板在用户认证之前被下载到浏览器?如果是这样,那么您的“单页”应用程序可能不适合您。还是您的意思是在登录信息填充数据之前,模板已“绘制/显示”给用户?
标签: javascript angularjs security rest