系统里的所有请求链接(api)有无统一管理的必要。

如'/api/Auth/logout'之类的请求链接,我们这边有的人是用到的地方直接写;有的人则是统一写在一个对象里头,然后把对象挂载在window上;有的人则是通过import从另一个文件的函数中获取。

后者表示这类链接被轻松获取的话可能隐藏风险,但具体会有什么风险却又说不上来(后台已经做了权限校验的情况下);前者则说这些玩意直接控制台都可以看到,没啥保护的价值~~

求教大神一般是如何管理这类请求链接的呢?

阅读 1.2k
1 个回答

"有的人则是通过import从另一个文件的函数中获取"
按这个来吧

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题