por ejemplo, si quisiera establecer una conexión entre mi aplicación de reacción y copo de nieve y quisiera hacerlo todo del lado del cliente, ¿habría algún problema?
Esta es una aplicación web que no se enfrentará a la Internet pública. Para acceder a él, debe ser parte de nuestra red vpn.
existe este tema de stackoverflow, pero la respuesta es algo ambivalente sobre si debería hacer llamadas a la API desde el servidor o el cliente, así que pensé en ir del lado del cliente, pero me pregunto si el caso es diferente para establecer conexiones. a una base de datos.
por ejemplo, si quisiera establecer una conexión entre mi aplicación de reacción y copo de nieve y quisiera hacerlo todo del lado del cliente, ¿habría algún problema?
Sí, probablemente habría problemas. Para que su cliente se conecte a su base de datos, tendrá que darle al cliente la credencial de su base de datos, pero NADA en el cliente es seguro. Esto significa que cualquier usuario de su sistema puede obtener acceso a las credenciales de su base de datos. No quieres eso.
En cambio, su servidor debe ser el intermediario de su base de datos. El cliente envía una solicitud a su servidor y su servidor luego media y decide qué se puede cambiar y qué no en la base de datos o qué se puede obtener de la base de datos.
La única forma en que esto podría ser práctico es si su base de datos tiene alguna API de solo lectura donde puede controlar a qué tienen acceso y solo proporciona al cliente las credenciales para esa API de solo lectura.