私はについて、 "Todos"チュートリアルの後に少し勉強しようとしていましたが、オンラインでは見つけられなかったいくつかの質問があります。SproutCoreのセキュリティと認証の問題
- SproutCoreは、すべてのビジネスロジックをクライアントに移動することになっています。どのようにそれは安全ではないのですか?悪意のあるユーザーがコードを簡単に改ざんする可能性があり(すべてがクライアント上にあるため)、アプリケーションの動作方法を変更します。どのように私はここで間違っている?
- SproutCoreは "DataStores"を使用し、一部はリモートにすることができます。悪意のあるユーザーがバックエンドと対話しないようにするにはどうすればよいですか?コードがクライアント側にあるので、何らかのAPIキーを使用しても機能しません。ここに何らかの種類の大会がありますか?何か案は?これは本当に私を悩ます。事前に
ありがとう!
PS:誰でも、Cappuccinoはより良い代替品だと思いますか?私はSproutCoreと一緒に行くことにしました。なぜなら、SproutCoreの方が上手くいかないものの、カプチーノのドキュメントはかなり悪いようでした。
クライアントとサーバー間の重複を減らすためのあらゆる努力に気付きましたか?例えば。クライアント上で行われる重要な検証は、サーバー上で繰り返さなければなりません。その検証コードを一度書くだけの簡単なメカニズムはありますか? –