【发布时间】:2014-01-17 22:16:11
【问题描述】:
我开始使用 .NET 和 Durandal JS 开发单页应用程序,我想知道如何保护应用程序的 HTML 和 JS 文件。我说的是 App 文件夹中的文件,这些文件目前可以通过 URL 直接访问,我想防止这种情况发生。
当然,由于 HTML 无论如何都会显示给用户,因此似乎没有必要这样做,但我真的认为最好有这个,主要是保护 JS 逻辑不被直接访问。我正在查看 SPA 中的一些身份验证示例,其中大部分都公开了以这种方式使用的一些逻辑。
我该怎么做?如何防止直接访问这些文件?我想通过路由映射到控制器中的操作来返回错误,但我认为这样我的 javascript 也会被阻止。
【问题讨论】:
-
为什么要这样做?记住 JavaScript 是客户端,它在用户的浏览器中运行!我认为最好使用 C# 或 Java 而不是 JavaScript 在服务器上执行所有需要安全性的逻辑。因为一旦它被抽到用户机器上,你就无法控制了。
标签: javascript asp.net security