ホームページ  >  記事  >  ウェブフロントエンド  >  JS が Webservice_html/css_WEB-ITnose にアクセスするときのセキュリティの問題

JS が Webservice_html/css_WEB-ITnose にアクセスするときのセキュリティの問題

WBOY
WBOYオリジナル
2016-06-24 11:41:011098ブラウズ

1. js が Web サービスに直接アクセスするのは安全ではありません。セキュリティを向上させるにはどうすればよいですか? ? ?それは、JS によって実行されるすべてのアクションがブラウザーで確認できるためです。

パラメータ暗号化またはその他のデータアクセス暗号化方法はありますか? ? ?

2. バックグラウンドで HTML を直接出力する方が安全ですか? ? ?次に、Ajax はバックグラウンドで HTML 出力をリクエストし、それをページにロードしますか?

3. 他の方法はありますか?


ディスカッション(解決策)への返信

誰かが答えましたか? ? ?

Webサービスにアクセスするjsのセキュリティは、HTMLページにアクセスするのと同じです

セキュリティの問題は、Webサービスサーバーを提供することによって行われます
通常の状況では、クライアントはデータの合法性検証を完了します

なぜなら、ご存知のとおり、何があっても、一連のクライアント側の検証をバイパスして、データを Web サービスに送信することができました。

フロントエンドにアクセスすると Web サービスが表示されますが、どうやっても JS をコンパイルできません。
最大でも、アクセス データを暗号化および復号化するためのバックエンドとのアクセス契約に同意することしかできません。

jsはページデータアクセス、合法性判定、ページジャンプ、ページ特殊効果や切り替えなどを行います。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。