tengo una pregunta sobre el comportamiento de representación de reaccionar. Corrígeme si me equivoco, soy nuevo en React y desarrollo web.
Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?
Entonces, esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página (vea la imagen de la pestaña Fuente de Chrome WebDeveloper Tools) , ¿verdad?
Supongamos que desarrollaría un área de administración a la que solo los usuarios autorizados deberían tener acceso, por ejemplo, a través de JWT, el código JS aún contiene información sobre el área de administración, incluso si no está representada, una persona con el conocimiento correspondiente podría tener acceso a la área porque toda la información sobre el área de administración ya está descargada en la computadora del cliente, ¿verdad?
Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración? ¿Existe una mejor práctica para algún tipo de este caso, por ejemplo, una combinación de representación del lado del cliente (contenido de usuario predeterminado) y del lado del servidor (contenido del área de administración)? Cuál sería la mejor forma de hacer esto? ¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?
Gracias && por favor sea amable, como ya se mencionó, conozco React y WebDev && lo siento por mi inglés, trato de mejorarlo continuamente.
Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?
No necesariamente. Depende de cómo configures el proyecto.
Esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página.
No necesariamente. por ejemplo, consulte la división del código del paquete web .
Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración?
No pongas el contenido en la aplicación. Guárdelo en los datos protegidos por su JWT.
O haga que su aplicación orientada al cliente y su aplicación de administración sean diferentes aplicaciones en primer lugar.
¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?
La representación del lado del servidor es más rápida en la carga inicial, funciona cuando falla JS y es mejor alimento para los motores de búsqueda.
La representación del lado del cliente es más rápida en las cargas de página posteriores.
No es realmente un factor de seguridad.