ChatCrawlerпоиск по публичному Telegram Открыть приложение
P

PurpleSchool - чат разработчиков

сообщение · 2024-02-29 13:25 UTC
С
Ребята, день добрый!) Хотел бы у вас всех поинтересоваться по поводу того, как кто организовывает безопасность своего фронтенд приложения на уровне апишки Раньше я делал как: берёшь, создаешь эндпоинт на получение чего-либо. В типизации указываешь то, что получаешь. Ну и дальше если ошибка, то ошибка, или возвращаешь то, что получаешь Но недавно читал несколько интересных материалов на тему того, что фронт не должен доверять Баку в плане получаемых данных и нужно делать упор на безопасность и независимость своего фронтенда от внешних источников, чтобы на уровне инфраструктурного слоя проводились все необходимые валидации и преобразования входящих данных, и в ядро приложения(в доменный слой) попадали гарантированно корректные , провалидированные, актуальные данные В принципе проблема действительно имеет место быть, так как тот факт, что я типизировал ответ от сервера, никак не защищает меня от того, что бэк на своей стороне изменил какое то поле, добавил новое, изменил тип данных и тд. Можно списать на коммуникацию, типо он должен сообщать фронту об актуальных изменениях, но все мы люди, и поэтому хотелось бы взять эту ситуацию под свой контроль. В итоге все эти изменения могут выстрелить в рантайме: чего то будет не хватать, тип данных изменится и тд. В материалах на эту тему автор приводит в пример, как он валидирует данные с помощью zod. Получаешь ответ от сервера, валидируешь, если валидация прошла, по необходимости трансформируешь данные и пускаешь их в ядро приложения =================== Но по внедрению такого слоя логики тоже есть вопросы. Вот у нас сейчас проект - часть банкового приложения под webview. Туда сюда ходят большие наборы данных ииии………. Под каждый эндпоинт нужно писать свой большой валидатор? Плюс с точки зрения ui/ux тоже есть вопросы. Допустим валидация не прошла(типо важное поле случайно на бэке изменили и фронт забраковал эти данные). И что юзеру-то показывать? А-ля «ведутся технические работы» ?😄

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог