Товарищи, насколько адекватная идея слать запросы в бдшку прямо с клиента (тоесть не писать отдельный слой для роутинга запросов на бэке), при условии, что приложение — админка, и все запросы идут с токеном/любой другой авторизацией?
Товарищи, насколько адекватная идея слать запросы в бдшку прямо с клиента (тоесть не писать отдельный слой для роутинга запросов на бэке), при условии, что приложение — админка, и все запросы идут с токеном/любой другой авторизацией?
Якщо SQL, то є ризик sql ін'єкцій. Якщо формуватимеш запити на клієнті
Товарищи, насколько адекватная идея слать запросы в бдшку прямо с клиента (тоесть не писать отдельный слой для роутинга запросов на бэке), при условии, что приложение — админка, и все запросы идут с токеном/любой другой авторизацией?
Ну як мінімум шось буде перевіряти токен, так то вже і є сервер. Проблема в такому підході, шо будь хто може тоді написати який хоч запит і хрін ти його звалідуєш
Ну це несекюрно і неефективно але можна тупо зробити один ендпоінт, який буде приймати SQL і повертати респонс з бази, якщо дальше твого компа не піде то ок
Ну це несекюрно і неефективно але можна тупо зробити один ендпоінт, який буде приймати SQL і повертати респонс з бази, якщо дальше твого компа не піде то ок
Насчёт секурности understandable, а вот почему неэффективно?