Pendekatan ini sama sekali melewatkan inti permasalahan. Frontend seharusnya tidak memiliki akses ke data sensitif sejak awal—tidak masalah jika seseorang mengubah respons backend atau tidak.
Perbaikan yang nyata? Gunakan otentikasi berbasis token yang tepat untuk permintaan OTP. Biarkan backend menangani izin. Jangan pernah mempercayai sisi klien dengan rahasia yang tidak perlu dilihat.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
5
Posting ulang
Bagikan
Komentar
0/400
BlockTalk
· 16jam yang lalu
Tantangan lagi dalam pengembangan frontend terkait validasi izin akses
Lihat AsliBalas0
GraphGuru
· 22jam yang lalu
Hak akses backend semua tidak diatur dengan baik, tapi masih saja bikin hal-hal yang ribet dan berlebihan.
Lihat AsliBalas0
OfflineNewbie
· 22jam yang lalu
Ternyata front-end adalah dosa asal...
Lihat AsliBalas0
DeFiCaffeinator
· 23jam yang lalu
Kekurangan keamanan ini terlalu konyol.
Lihat AsliBalas0
BTCRetirementFund
· 23jam yang lalu
Pemisahan antara frontend dan backend adalah yang sebenarnya benar
Pendekatan ini sama sekali melewatkan inti permasalahan. Frontend seharusnya tidak memiliki akses ke data sensitif sejak awal—tidak masalah jika seseorang mengubah respons backend atau tidak.
Perbaikan yang nyata? Gunakan otentikasi berbasis token yang tepat untuk permintaan OTP. Biarkan backend menangani izin. Jangan pernah mempercayai sisi klien dengan rahasia yang tidak perlu dilihat.