Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

184
Visualizações
React JS: ¿cómo evito que los usuarios alteren sus cookies y obtengan acceso a rutas/puntos finales protegidos?

Tengo una aplicación React en la que el objeto de usuario se almacena como cookies en el componente de la aplicación. Este objeto de usuario tiene una propiedad AccountType que es un número entero, y 1 significa que el usuario es un estudiante y 2 significa que el usuario es un profesor.

Estoy usando react-router v5 para proteger el acceso a ciertas rutas, a menos que el usuario que inició sesión sea de AccountType 2 (maestro) con el siguiente componente RouteGuard:

 const RouteGuard = ({ component: Component, ...rest }) => { const user = JSON.parse(Cookies.get("loggedInUser")); return ( <Route {...rest} render={(props) => { return user.AccountType === 2 ? ( <Component /> ) : ( <Redirect to={{ pathname: "/403", state: { error: "You are not allowed to access this resource.", from: props.location.pathname, redirected: true, }, }} /> ); }} /> ); };

Y un ejemplo de cómo se usa este componente RouteGuard:

 <Switch> <RouteGuard path="/records" exact component={Records} /> </Switch>

Funciona bien, para casos normales, pero descubrí que puedo iniciar sesión como estudiante e ir a la consola del desarrollador y en la sección de cookies, puedo modificar las cookies y establecer manualmente AccountType en 2, evitando así la protección de ruta.

¿Cuál sería la forma correcta de evitar que los usuarios no autorizados manipulen las cookies y obtengan acceso a los puntos finales protegidos, desde el punto de vista del front-end?

about 4 years ago · Juan Pablo Isaza
2 Respostas
Responde à pergunta

0

No hay manera de rechazar esto. El mejor método sería almacenar una versión de cualquier nombre de usuario en el almacenamiento local, luego comparar esos datos con una base de datos del lado del servidor para determinar si ese usuario tiene el tipo de cuenta requerido.

Esta es una pregunta similar: ¿Cómo asegurar el almacenamiento local en HTML5?

about 4 years ago · Juan Pablo Isaza Relatório

0

Si obtiene este valor del backend y lo almacena en el almacenamiento local, resolverá su problema. Pero el mejor enfoque será autenticarse usando el token JWT y pasarle la información necesaria.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda