提问者:小点点

我可以在react中验证用户而不制作后端API吗?


我正在为单个用户构建一个应用程序,我不想为它构建后端。 如何通过使用状态的身份验证来保护路由? 我不想让它安全。 想知道是否有任何方法可以阻止基于用户名和密码的路由加载


共1个答案

匿名用户

很简单,你不能。 身份验证需要一个后端API,因为它会在用户和他们试图访问的API之间发起所谓的会话。 前端总是可以被操纵的,即使你在react中编码它,使用你网站的人得到了一些冗长的代码,他们仍然可以操纵它并改变状态。 您可能会尝试使用密码来保护网站。 你可以这样做,但是正如我上面提到的,它可以被操纵,有一点知识的人可以很容易地从国家或你保存它的任何地方得到密码。