@droptableusers

Безопасно ли держать админку и пользовательскую часть в одном приложении?

Разрабатываю приложение на стеке Laravel + Inertia.js (Vue SSR).
Публичная часть с просмотром новостей, админ часть - написание новостей, управление категориями, то есть, примитивная CMS.

Но сейчас задался вопросом: а безопасно ли держать админку и пользовательскую часть в одном приложении написанный на Vue?

Так как Ziggy вываливает все роуты в json на морду, сделал разделение по роутам - админские роуты (admin.*) скрыл от лишних глаз, теперь они отображаются только админам соответственно. То же самое и с публичными страницами.

Но, я совсем дилетант во фронте, не знаю как Vue хранит собранное приложение, конкретно - SSR.
Грузит ли он компоненты и страницы из админ части в браузер пользователя, и доступны ли они где-то там, в коде, который собирает Vite?
  • Вопрос задан
  • 441 просмотр
Пригласить эксперта
Ответы на вопрос 3
@jazzus
Безопасно. Прежде чем отдать, что-то на фронт проверяй права на бэке. Для этого в Ларавел политики авторизации.
Ответ написан
Комментировать
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Посмотрите получившийся код. А вообще используйте вот это
https://router.vuejs.org/guide/advanced/dynamic-ro...
то есть когда пользователь с админской ролью то ему добавляются роуты именно для него.
И вообще монолит позволяет избежать кучи проблем.
* накладных расходов при соединении
* рассинхронизации кода
* необходимости дублировать код в 2 местах
Ответ написан
@maksam07
С одной стороны держать админку где-то отдаленно - безопаснее, но как по мне, то безопаснее - не иметь дыр в админке и сервере, позволяющих туда залезть.
Держи ты админку хоть на серверах в бункере под землей в 200 метров, но если она криво реализована, то случайный гость получит все доступы.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы