Estoy trabajando en la implementación de una aplicación React con Redux. Tengo un lado del cliente y un lado del servidor del proyecto.
Después de ejecutar el proyecto localmente con "inicio de hilo", cuando presiono F12, puedo ver los archivos de mis componentes de reacción y acciones de reducción. Mi principal preocupación es si los usuarios pueden o no acceder a estos archivos, modificarlos y ejecutarlos, lo que podría llevar a modificar mi base de datos y usar el perfil de otra persona.
Entonces mi pregunta es:
¿Los usuarios tienen acceso a la carpeta src y su contenido de una aplicación React?
¿Los usuarios tienen acceso a la carpeta pública y su contenido de una aplicación React?
Si es así, ¿pueden los usuarios modificar los archivos dentro de estas carpetas y ejecutarlos de una manera que cause problemas como los mencionados anteriormente?
Todas las respuestas son NO.
Una vez que desee publicar el proyecto, recuerde ejecutar yarn build , que configura el proyecto en modo de producción y no incluye información como carpetas y archivos de origen (por defecto).
Sin embargo, los usuarios pueden ver los componentes de reacción comprimidos y las acciones de reducción y pueden modificarlos y ejecutarlos en sus dispositivos locales, pero no pueden influir en sus archivos en los servidores o en lo que obtienen otros usuarios. Pero si su programa del lado del servidor puede acceder a la base de datos o escribir archivos, recuerde verificar TODO desde el lado del cliente para evitar ataques.