背景后端nodejs负责后端的逻辑,http服务器是用nginx前端使用angularjs搭建结构'+---------++-----------++--------++------+|||||||||+------->+------>+---->||||||||||||||||||browser||nginx||nodeJs||DB||||||||||<-------+<------+<----+|||||||||||||||||+---------++--+-----^--++--------++------+||||+--v-----+--+|||||HTML||||CSS||||JS|||+-----------+'说明RESTFUL接口肯定是要做权限,用是token的方式,后端根据token来判断用户的权限,然后返回数据。问题~~HTML这样的文件有必要加权限的认证吗?比如有些页面是不想直接让人看到的,但现在很明显,HTML是不经过nodejs验证权限的。~~那如果范围扩大到一些其他的静态文件,比如一些doc文件,那么这个权限判定应该怎么走?
红颜莎娜
相关分类