ホームページ > 記事 > ウェブフロントエンド > JS が Webservice_html/css_WEB-ITnose にアクセスするときのセキュリティの問題
1. js が Web サービスに直接アクセスするのは安全ではありません。セキュリティを向上させるにはどうすればよいですか? ? ?それは、JS によって実行されるすべてのアクションがブラウザーで確認できるためです。
パラメータ暗号化またはその他のデータアクセス暗号化方法はありますか? ? ?
2. バックグラウンドで HTML を直接出力する方が安全ですか? ? ?次に、Ajax はバックグラウンドで HTML 出力をリクエストし、それをページにロードしますか?
3. 他の方法はありますか?
誰かが答えましたか? ? ?
Webサービスにアクセスするjsのセキュリティは、HTMLページにアクセスするのと同じです
セキュリティの問題は、Webサービスサーバーを提供することによって行われます
通常の状況では、クライアントはデータの合法性検証を完了します
なぜなら、ご存知のとおり、何があっても、一連のクライアント側の検証をバイパスして、データを Web サービスに送信することができました。
フロントエンドにアクセスすると Web サービスが表示されますが、どうやっても JS をコンパイルできません。
最大でも、アクセス データを暗号化および復号化するためのバックエンドとのアクセス契約に同意することしかできません。
jsはページデータアクセス、合法性判定、ページジャンプ、ページ特殊効果や切り替えなどを行います。