یادداشتهای استودیو
BFF و دروازه API: مرورگر هرگز مستقیم به هسته نزند
چرا MVC یا BFF همانorigin باید تنها کلاینت مرورگر باشد و چگونه قرارداد داخلی را پایدار نگه دارید.
افشای /api/v1 به مرورگر، سطح حمله و پیچیدگی CORS/توکن را بالا میبرد. الگوی داخلی API-First با کلاینت typed در MVC کنترل را نزد سرور نگه میدارد.
- کوکی نشست برای MVC؛ JWT عمومی فقط وقتی محصول واقعاً به آن نیاز دارد
- صفحهبندی و شکل پاسخ یکنواخت در قرارداد داخلی
- هرگز شناسهٔ دامنه امنیتی را از کلاینت نگیرید
نظرها
هنوز نظری نیست. اولین نظر را شما بنویسید.