1469340
我理解的:后端不应该信任前端,对于接收到的请求应该进行严格的验证。 但是如果这样做的话,前端在给后端发请求前,会对参数做一次检查,然后后端接收到请求后,还要在做一次更严格的检查,好麻烦啊。。。
所以我想请教一下,如何设计一个架构,让后端信任前端,或者在后端过滤掉不可信的请求或第三方请求?
最初想的是使用跨域限制,后来发现太容易伪造一个请求了。。。不可行 然后想加上HTTPS,但是个人能力有限,还不会伪造HTTPS请求,但是直觉上感觉这也不可行。。。
望各位不啬赐教~
谢谢!
----------------------- update ------------------------- 上面表述的可能不太清楚,其实这个问题的是想寻求一种可以省去每次接收到请求后都要对请求参数做各种验证的方法,感觉好麻烦。。。所以想保证我的后端服务只对我的前端提供服务,这样前端按照与后端的约定进行传参,后端便不再对参数进行检查 (其实我也感觉我这偷懒的想法有些可笑。。。)
或者有没有一种比较优雅、比较工程化的方式来进行参数验证呢? (已知:express-validator、joi、validator.js、node-simple-schema,有没有更好的呢?)