Я новичок в Extjs. Мой вопрос в том, должен ли я общаться с сервером и получать записи из базы данных. Как я могу защитить свои Ajax или остальные вызовы, поскольку каждое сообщение на сервере выполняется через ajax или Rest. Является ли SSL единственным способом защиты наших вызовов ajax/rest на сервере?Безопасность в Extjs 4
0
A
ответ
0
Это зависит от характера вашего приложения, но HTTPS - лучшая практика при передаче любой конфиденциальной информации на удаленный веб-сервер, такой как пароль или токен сеанса. OAuth 1 или 2, вероятно, путь.
Эта ссылка описывает различные варианты https://stormpath.com/blog/secure-your-rest-api-right-way/
Кроме того, чтобы сэкономить время, вы можете рассмотреть возможность использования платформы как DreamFactory обеспечить интерфейс API REST для базы данных SQL вашего/No-SQL. Это обеспечивает управление сеансом пользователя и экономит ваши дополнительные усилия по кодированию вашего собственного REST API.
Смежные вопросы
- 1. Интегрируйте tinyMCE 4 в extJS 4
- 2. Extjs 4 Управление сеансом
- 3. Расположение аккордеона в Extjs 4
- 4. Json Синтаксический в ExtJS 4
- 5. Отладка Extjs 4 в Firebug
- 6. Проблема области в extjs 4
- 7. Селектор компонентов в Extjs 4
- 8. ExtJS 4 - сортировать гистограмму
- 9. ExtJS 4 Ext.application требует
- 10. Extjs 4 checkbox table
- 11. EXTJS 4 Перетаскивание дерева
- 12. Extjs 4 actioncolumn вопрос
- 13. Обновление с extjs 4 до extjs 6
- 14. extjs 4 динамический магазин
- 15. Extjs 4 updateRecord ошибка
- 16. ExtJs 4 пользовательских Ext.toolbar.Paging
- 17. ExtJS 4 Флажок
- 18. Компонент Extjs внутри Ext.XTemplate на EXTJS 4
- 19. ExtJS 4 Компонент Layout
- 20. ExtJS 4, reeting checkboxgroup
- 21. ExtJS 4 Set Reader
- 22. Highcharts и Extjs 4
- 23. ExtJS 4 extension Ext.data.Connection
- 24. MVC3 .Net + ExtJs 4
- 25. ExtJs 4 вертикальный DataView
- 26. ExtJs 4 comboboxes loading
- 27. ExtJs 4 Ассоциации данных
- 28. Проверка пароля ExtJS 4
- 29. Extjs and Spring 4
- 30. ExtJs 4 Grid Paging
Какие технологии вы используете для бэкэнд-сервиса? Например, в IIS с веб-службами C# вы можете включить проверку подлинности Windows для связи. Я думаю, это может зависеть от вашего бэкэнда. – weeksdev