首页   注册   登录
 overwhats 最近的时间轴更新

overwhats

V2EX 第 383587 号会员,加入于 2019-02-13 18:21:47 +08:00
overwhats 最近回复了
默认隐藏,请求成功再$().show();
老哥稳
@q149072205 为啥不安全,接口的权限已经被后台卡死了(后台通过 token 判断),即使前端有人恶意造假,最多也就看到个页面骨架,数据的展现和操作都是通过 api 完成,绕不过去的。
比较安全的就是你本地再起个 node,代理你的请求
搞个单独接口来返回用户信息,拿到后缓存在本地。所有页面的权限都可以根据这个用户信息来配置。
其次后台肯定还是要有权限控制的,捕获到接口返回‘无权限’的错误,做相应处理就行,并且更新用户信息。
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2442 人在线   最高记录 5043   ·  
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.3 · 8ms · UTC 03:56 · PVG 11:56 · LAX 20:56 · JFK 23:56
♥ Do have faith in what you're doing.
沪ICP备16043287号-1