【发布时间】:2018-02-21 17:35:49
【问题描述】:
我正在为应用程序构建一个管理页面,并且在成功登录(在服务器上经过身份验证)后,状态值“authenticated”会从“false”变为“true”,然后显示实际的管理面板.
组件状态值是否不会被客户端篡改?基本上,如果客户可以将我的“已验证”状态值修改为“真”,他们可以跳过登录并直接进入管理面板(我显然不想要)。
我读到 React Dev Tools 允许客户端修改值,但每个人都说“在服务器上验证”,但如果用户被批准,我会在服务器上验证并相应地更新我的状态。如果让状态值管理它是不明智的,那么在成功的服务器端身份验证登录后有条件地显示管理页面的正确方法是什么?
我认为这是一个重要的问题,因为篡改 React 应用中的状态值会对应用/数据库中的数据完整性产生巨大的负面影响。
【问题讨论】:
标签: reactjs