保存人员登入时候的cookie,每次请求均向后端传cookie,不过权限处理基本上在于后端,前端配合
对,我知道.一般都是后端处理权限, 关键是后端不处理非得我们前端处理.
@penven: 安全性很大问题,处理都是可以做到的,但是没用安全性可言
权限最好是后端判断,不然会出大问题。
前端JS判断问题很多,前端抓包,权限毫无作用,后端不做判断,几乎全部数据都可以得到。
主要逻辑后台判断
前台可以做些不是很重要的权限判断
权限都是存在后台的,前端只是根据后台的内容进行控制
是的,权限基本都是这样处理,没有纯前端处理的