検索

ホームページ  >  に質問  >  本文

angular.js - angularjs ログイン後に Cookie を安全に使用してユーザーのアクセス許可を制御する方法

要件: フロントエンドとバックエンドが完全に分離されており、API を介してのみ対話するプロジェクト。ユーザーが正常にログインすると、バックエンドはユーザーの名前と権限を Cookie に書き込み、フロントエンドはそれを提供します。異なるユーザー Cookie に基づいた異なる権限

考え: Cookie にアクセス許可を書き込むのは簡単ですが、セキュリティを確保するにはどうすればよいでしょうか?

巴扎黑巴扎黑2828日前625

全員に返信(2)返信します

  • 天蓬老师

    天蓬老师2017-05-15 16:56:55

    angularjs で書かれたアプリケーションは、フロントエンドとバックエンドの両方でユーザー権限を確認する必要があります。angularjs はシングルページ アプリケーションであるため、すべてのコードはフロントエンドにあり、ユーザーはそれらを自由に変更できます。 https:// を参照してください。 blog.coding.net/blog/techniques-angular-js-applications の認証用

    返事
    0
  • 阿神

    阿神2017-05-15 16:56:55

    セッションIDをCookieに入れ、他のユーザーと権限関連のデータをCookieに入れると、ユーザーは基本的にユーザー名とパスワードを入力せずにログインできます。

    返事
    0
  • キャンセル返事