Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

109
Vistas
tratar con contraseñas en el cliente javascript - controlador neo4j

Estoy usando neo4j y estoy considerando consultar la base de datos directamente desde la interfaz, usando las API a través de HTTP.

Por lo general, tenía un enfoque diferente y mantuve el backend para conectarme al controlador neo4j, formatear los resultados y exponerlos a los puntos finales de la API, y el frontend solo para obtener esos resultados.

Me pregunto si podría omitir la parte de formato consultando directamente la base de datos del cliente, como: https://neo4j.com/docs/javascript-manual/current/client-applications/#js-driver-configuration-examples o: Cómo consultar el gráfico neo4j con jQuery u otros usuarios que se preguntan sobre aspectos de seguridad con javascript consultando directamente la base de datos: https://github.com/neo4j-contrib/neovis.js/issues/245

Dado que mi caso de uso es una aplicación para uso interno, estoy considerando que los puntos finales de las API no necesariamente deben estar expuestos (no hay terceros que consulten esos puntos finales) y eventualmente podría descartarlos (no estoy seguro si esto es una buena práctica ) y codifique las consultas necesarias en los scripts javascript de la interfaz.

El ejemplo de neo4j muestra (en este caso para nodejs):

 const driver = neo4j.driver(uri, neo4j.auth.basic(user, password))

pero lo mismo se aplica a otras bibliotecas de clientes web para neo: https://github.com/neo4j-contrib/neovis.js/issues/245

Mi preocupación es enviar las credenciales para acceder a la base de datos: no quiero almacenarlas en el archivo javascript...

  • ¿Cuál es el método preferido para consultar directamente la base de datos del cliente, pero manteniendo la conexión segura?
  • ¿Hay otros problemas, como CORS, que debería tener en cuenta, en comparación con exponer la API en puntos finales como: /apis/ en el mismo dominio? Como ejemplo, estoy usando Python Flass y me pregunto si puedo evitar servir los archivos frontend desde él.
about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda