【发布时间】:2016-02-01 03:44:49
【问题描述】:
我是 Angular 的新手,我想要解决的一件事就是路由授权。我来自 .NET/IIS 世界,其中路由授权就像使用 [Authorize] 属性装饰您的 API 或 MVC 控制器一样简单。
我已经阅读了几篇关于 Angular 如何处理路由的文章和文档。我担心的是授权正在客户端上进行。是什么阻止了用户启动开发工具、断点脚本执行以及更改授权服务中控制用户是否有权访问此路由的变量?
正如我所提到的,我是 Angular 的新手,所以我可能误解了路由的工作原理。如果是这种情况,请纠正我。
所以,我的问题是:如何使用 Angular 路由实现与使用服务器端路由授权相同级别的安全性?
谢谢。
【问题讨论】: