前后端分离项目中鉴权一般是怎么做的啊,我打算做一个路由鉴权和一个请求鉴权,路由鉴权是防止未登录的用户访问后台页面,请求鉴权防止数据泄露,都在中间件中用jwt实现,这样做可以吗?
前后端分离项目中鉴权一般是怎么做的啊,我打算做一个路由鉴权和一个请求鉴权,路由鉴权是防止未登录的用户访问后台页面,请求鉴权防止数据泄露,都在中间件中用jwt实现,这样做可以吗?
10 回答11.7k 阅读
2 回答3.2k 阅读✓ 已解决
2 回答4.3k 阅读✓ 已解决
4 回答4.6k 阅读✓ 已解决
4 回答4.2k 阅读
3 回答1.9k 阅读✓ 已解决
4 回答2.1k 阅读✓ 已解决
前端做相应页面的鉴权 以保证正常情况下不会越权
后端对接口严格验证权限 这是确保安全最重要的,前端都是伪的。