現在、両方のサーバーが正常に動作しており、Ajaxを使用してGETおよびPOSTリクエスト(Json)を使用してバックエンドに同期しています。問題は、これが私の目標を達成するための安全な方法であるかどうかわかりません。いくつかの質問を聞きたいんです。それのフロントエンドとバックエンドを確実に正しく接続する方法はありますか?
私の理解では、クライアントが直接、Webページ/ AJAXを通じてないフロントエンドをバックエンドにアクセスしていることです。これは正しい考え方ですか?
解決策は、ユーザーからのデータを取得し、フロントエンドを実行しているノードサーバーを介して送信し、それをバックエンドに送信することですか?
どこにsslが入りますか?
現在の方法では、バックエンドアドレス(http://backend.com/data)は公開されていますが、これは問題ですか?
基本的なウェブページのセキュリティに関するチェックリストはありますか?私は見つけられないようです。
これは、私はあなたが「クライアント・サーバ」対クライアントが何を意味するかを理解少し問題を抱えているので、私はするつもりだ私のWebページ
$.ajax({
type: 'GET',
url: 'http://backend.com/data',
success: function(data) {
extresults = data;
console.log(extresults);
}
});
$.ajax({
type: 'POST',
url: 'http://backend.com/data',
data: {"la" : "lala"},
success: function(data) {
alert("post is good");
}
});
答えがありません。 あなたは抽象的な抽象的なものについて話しています。おそらくcleint/server関係の誤解は間違いでしょう。 AJAXはそれがクライアント/サーバ要求であることを要求します。あなたのブラウザからのリクエストとしての単純なHTTPリクエスト。 –