刚开始使用breath.js,因为编码时间明显增加,即管理直接在Javascript 中从服务器访问模型数据(我是这里的新手,所以显然是裸露的!)。
过去,我使用股票 ajax 调用来获取/发布数据到服务器,并且过去我使用了一些不同的客户端工具来提供一些帮助来查询本地数据,例如jLinq。
我的问题是这个。在 Javascript 中拥有基本上完整的模型查询访问权限不是很危险吗?我一定遗漏了一些东西,因为它看起来像是一个经过深思熟虑的工具。在过去,我至少控制了可以通过后端查询过程发送给客户端的内容,并且再次使用 jLinq 等我可以过滤数据等。我也可以理解权衡可能与获得直接查询/不重复的本地模型问题,所以是否有人可以对此提供一些见解?
谢谢!
编辑 显然我不是唯一一个,但我猜有一个合理的响应 - 可能会限制使用 DTO 方法或其他方法请求的数据?发布的另一个问题是here