Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

401
Views
Problema de seguridad de representación del lado del cliente/servidor de React, ocultar/proteger ruta

tengo una pregunta sobre el comportamiento de representación de reaccionar. Corrígeme si me equivoco, soy nuevo en React y desarrollo web.

Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?

Entonces, esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página (vea la imagen de la pestaña Fuente de Chrome WebDeveloper Tools) , ¿verdad?

Supongamos que desarrollaría un área de administración a la que solo los usuarios autorizados deberían tener acceso, por ejemplo, a través de JWT, el código JS aún contiene información sobre el área de administración, incluso si no está representada, una persona con el conocimiento correspondiente podría tener acceso a la área porque toda la información sobre el área de administración ya está descargada en la computadora del cliente, ¿verdad?

Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración? ¿Existe una mejor práctica para algún tipo de este caso, por ejemplo, una combinación de representación del lado del cliente (contenido de usuario predeterminado) y del lado del servidor (contenido del área de administración)? Cuál sería la mejor forma de hacer esto? ¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?

Gracias && por favor sea amable, como ya se mencionó, conozco React y WebDev && lo siento por mi inglés, trato de mejorarlo continuamente.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Afaik, la representación predeterminada de un SPA de reacción ocurre en el lado del cliente, ¿verdad?

No necesariamente. Depende de cómo configures el proyecto.

Esto significa que todo el código JSX en el directorio src se descargará en la primera visita a la página.

No necesariamente. por ejemplo, consulte la división del código del paquete web .

Claro que puedo proteger los datos confidenciales a través de la API y el token JWT, pero ¿qué pasa si no quiero que el cliente sepa sobre el contenido del área de administración?

No pongas el contenido en la aplicación. Guárdelo en los datos protegidos por su JWT.

O haga que su aplicación orientada al cliente y su aplicación de administración sean diferentes aplicaciones en primer lugar.

¿Cuáles son las ventajas y desventajas del renderizado del lado del cliente o del servidor?

La representación del lado del servidor es más rápida en la carga inicial, funciona cuando falla JS y es mejor alimento para los motores de búsqueda.

La representación del lado del cliente es más rápida en las cargas de página posteriores.

No es realmente un factor de seguridad.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!