1
リッチクライアントアーキテクチャを使用したWebアプリケーションがあります。 我々はReactをクライアント側に、Java/Springをバックエンド用に使用しています。WebアプリケーションでUIを保護する必要がありますか?
ここで質問はログインページは私たちの反応プログラムの一部であるかどうかですか?私が知っているように、我々はそれを行う場合 、欠点は以下のとおりです。
- UIが保護されていないと誰もが、でもそれらの任意のアクセスせずに、全体のUIのアプリをダウンロードすることができます。 。
- でもアクセスせずに誰もが、中にログインする前に全体のUIアプリケーションをダウンロードする必要があります
と五分五分である:誰かがでlogeedとき
- ページがリフレッシュする必要はありません
- 。フロントエンド部分とバックエンド部分は、共有セッションなしで完全に分離できます。
Gmail、スラックなど、よく知られているアプリケーションでは、リッチクライアントアプリケーション(角度、反応など)はログイン直後です。最初のアプローチではアプリケーションがわかりません。
Gmailのような既知のウェブアプリケーションでこのアプローチが見つからないのはなぜですか? – Amir
GoogleがGmailをSPAに変更したくない理由はわかりませんが、InboxがSPAだと聞いたと思います。 また、バンキングでもこのアプローチを見ることができます。これをチェックしてください:https://login.ingbank.pl/mojeing/app/#login –
Googleログインは多くのGoogle Appsで共有されていますので、多くのアプリケーションで別々のエンティティを使用することに意味があります –