我有一个处理公共和私有内容的主干应用程序。
公共 =>登录、注册、新闻等。
私人 =>聊天,其他用户特定信息。
为了保护整个应用程序,我在 node.js 中有一个基于会话的身份验证机制。此机制保护后端 API。现在的问题是如何保护前端。
- 如何保护 Backbone 中的路由
- 我如何保护 Backbone 中的模块(requireJs)
我的一个想法是将前端分为公共和私有,服务器决定是否授予对私有资产的访问权限。
还有哪些其他前端安全概念?
使其更具体: 如果用户已通过身份验证,我想检查客户端,并且我想将加载 require-js 模块限制为未经身份验证的人(以节省 bandtwitch)