Mi cliente me pidió que creara una aplicación usando Electron tanto para el frontend como para el backend. Necesito implementar alguna API para obtener o publicar datos, pero parece que no puedo averiguar cuál es la forma más segura de implementarlos. Los implementé en el archivo preload.js, así (usando express js y postgresql y sequelize):
app.get('/users', async(req, res) => { try { const users = await User.findAll(); return res.json(users); }catch (e) { console.log(e); return res.status(500).json({err: 'something went wrong'}) } });Pero he estado leyendo que algunos usuarios maliciosos podrían acceder a la API en el archivo de precarga y ejecutar el código en la máquina del usuario. Quería preguntarle dónde debo implementar estas API si hay una arquitectura estándar para proyectos como este. Gracias.