前后端分离项目中鉴权,我这么做对吗?

前后端分离项目中鉴权一般是怎么做的啊,我打算做一个路由鉴权和一个请求鉴权,路由鉴权是防止未登录的用户访问后台页面,请求鉴权防止数据泄露,都在中间件中用jwt实现,这样做可以吗?

阅读 2.3k
1 个回答

前端做相应页面的鉴权 以保证正常情况下不会越权
后端对接口严格验证权限 这是确保安全最重要的,前端都是伪的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题