Estoy desarrollando una aplicación web usando asp.net core MVC y me encontré usando directivas de páginas de afeitar para pasar los valores de propiedad del modelo a javascript para una mayor manipulación de la página. ¿Esta bien? ¿Debería preocuparme por cuestiones de seguridad? Si es así, ¿alguien podría explicarlo?
Gracias de antemano por cualquier aclaración.
Está bien pasar datos en javascript para manipularlos en sus páginas de Razor. Pero si está pasando información confidencial como (ID, contraseña, correo electrónico, etc.), asegúrese de cifrarla. Porque cualquiera puede encontrar fácilmente esta información en la consola del navegador si está pasando por Javascript
¿Es una buena práctica usar directivas de páginas de afeitar dentro de etiquetas javascript para pasar valores de propiedad del modelo?
Sí. Cuando usa js para llamar al controlador de la página de afeitar, envía una solicitud al controlador de la página de afeitar en js y obtiene la respuesta. Por lo tanto, es seguro.
Aquí hay una demostración usando ajax para obtener datos del controlador:
function Test() { $.ajax({ url: '?handler=Test', type: 'GET', success: function (data) { //getting data here }, error: function (result) { } }); }manipulador:
public xxx OnGetTest(){ //return data here }