Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

396
Visualizações
Problema de seguridad de representación del lado del cliente/servidor de React, ocultar/proteger ruta

tengo una pregunta sobre el comportamiento de representación de reaccionar. Corrígeme si me equivoco, soy nuevo en React y desarrollo web.

Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?

Entonces, esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página (vea la imagen de la pestaña Fuente de Chrome WebDeveloper Tools) , ¿verdad?

Supongamos que desarrollaría un área de administración a la que solo los usuarios autorizados deberían tener acceso, por ejemplo, a través de JWT, el código JS aún contiene información sobre el área de administración, incluso si no está representada, una persona con el conocimiento correspondiente podría tener acceso a la área porque toda la información sobre el área de administración ya está descargada en la computadora del cliente, ¿verdad?

Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración? ¿Existe una mejor práctica para algún tipo de este caso, por ejemplo, una combinación de representación del lado del cliente (contenido de usuario predeterminado) y del lado del servidor (contenido del área de administración)? Cuál sería la mejor forma de hacer esto? ¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?

Gracias && por favor sea amable, como ya se mencionó, conozco React y WebDev && lo siento por mi inglés, trato de mejorarlo continuamente.

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?

No necesariamente. Depende de cómo configures el proyecto.

Esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página.

No necesariamente. por ejemplo, consulte la división del código del paquete web .

Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración?

No pongas el contenido en la aplicación. Guárdelo en los datos protegidos por su JWT.

O haga que su aplicación orientada al cliente y su aplicación de administración sean diferentes aplicaciones en primer lugar.

¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?

La representación del lado del servidor es más rápida en la carga inicial, funciona cuando falla JS y es mejor alimento para los motores de búsqueda.

La representación del lado del cliente es más rápida en las cargas de página posteriores.

No es realmente un factor de seguridad.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda