Estoy usando neo4j y estoy considerando consultar la base de datos directamente desde la interfaz, usando las API a través de HTTP.
Por lo general, tenía un enfoque diferente y mantuve el backend para conectarme al controlador neo4j, formatear los resultados y exponerlos a los puntos finales de la API, y el frontend solo para obtener esos resultados.
Me pregunto si podría omitir la parte de formato consultando directamente la base de datos del cliente, como: https://neo4j.com/docs/javascript-manual/current/client-applications/#js-driver-configuration-examples o: Cómo consultar el gráfico neo4j con jQuery u otros usuarios que se preguntan sobre aspectos de seguridad con javascript consultando directamente la base de datos: https://github.com/neo4j-contrib/neovis.js/issues/245
Dado que mi caso de uso es una aplicación para uso interno, estoy considerando que los puntos finales de las API no necesariamente deben estar expuestos (no hay terceros que consulten esos puntos finales) y eventualmente podría descartarlos (no estoy seguro si esto es una buena práctica ) y codifique las consultas necesarias en los scripts javascript de la interfaz.
El ejemplo de neo4j muestra (en este caso para nodejs):
const driver = neo4j.driver(uri, neo4j.auth.basic(user, password))pero lo mismo se aplica a otras bibliotecas de clientes web para neo: https://github.com/neo4j-contrib/neovis.js/issues/245
Mi preocupación es enviar las credenciales para acceder a la base de datos: no quiero almacenarlas en el archivo javascript...