2.2K Star 15.7K Fork 9.4K

JEECG / jeecg-boot

 / 详情

关于后台API鉴权的问题

已关闭
创建于  
2019-12-11 19:54
版本号:

2.1.2

问题描述:

现在鉴权都是交由前端去做,但是如果通过抓包,分析JS代码,会暴露后台接口,那么直接拿TOKEN去访问,会绕过前端的鉴权

问题截图:

友情提示: 未按格式要求发帖,会直接删掉。

评论 (0)

我有五角钱 创建了任务
JEECG 任务状态待办的 修改为已拒绝
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
Java
1
https://gitee.com/jeecg/jeecg-boot.git
git@gitee.com:jeecg/jeecg-boot.git
jeecg
jeecg-boot
jeecg-boot

搜索帮助

53164aa7 5694891 3bd8fe86 5694891