Estoy desarrollando web en un entorno de reacción.
He implementado e iniciado sesión, pero he sido testigo de que se escribe un 401 en console.log cuando falla el inicio de sesión.
POST https://www.hihi.com/auth 401 (Unauthorized) xhr.js:187Si se genera un mensaje de error de esta manera, la API de backend queda expuesta, lo que es muy perjudicial para la seguridad.
Y cuando vuelvo a abrir la red de Chrome, vuelve a aparecer un mensaje de error.
auth 401 xhr xhr.js:187 395 B 93 msQuiero hacerlo para que no muestre el mensaje de error de Red o la salida de error de console.log. ¿Hay una biblioteca o compilador para hacer esto invisible?
Si se genera un mensaje de error de esta manera, la API de backend queda expuesta, lo que es muy malo para la seguridad.
El navegador del cliente siempre conoce el punto final de la API de backend. No es posible ocultarlo. El navegador debe saberlo para enviar la solicitud. Por esta razón, el navegador simplemente le dice al usuario, a través de Developer Console, a qué servidores y rutas se dirige. Debido a que el navegador está abierto, ellos (Chrome y Firefox) solo brindan esta información. Si no lo hicieran, otro navegador abierto o al ser un producto de código abierto, alguien simplemente lo bifurcaría y pondría a disposición esa información.
Antes de Chrome y de la existencia de una Developer Console integrada, había dos métodos para obtener esta información: con algo como wireshark o la antigua Web Developer Extension .