Как лучше? Выполняете базовый HTML или загружаете элементы HTML с помощью Javascript?

Я занимаюсь разработкой сетевой информационной системы с функцией управления пользователями.

Например, я бы хотел, чтобы «Администратор Пользователь» имел доступ ко всем функциям, которые я создал (добавление информации о студенте, редактирование информации о студенте и т. д.). И я бы хотел, чтобы «Клиент Пользователь» имел доступ только к функциям поиска (получение информации о студентах и ​​т. Д.).

Теперь я думаю о 2 решениях, как это реализовать. Он либо создает 2 файла HTML для другого пользователя, либо создает 1 файл HTML, который динамически загружает элементы HTML в зависимости от типа пользователя с помощью .

Итак, вот сценарий, пользователь сначала перейдет на страницу входа в систему. Затем с использованием система определит, был ли пользователь администратором или клиентом. После этого пользователь перейдет на страницу, на которой она динамически загружается в зависимости от его типа пользователя.

Теперь я застрял в том, что выбрать между этими двумя решениями. Любой, кто мог бы просветить меня по поводу выбора? Заранее спасибо! : D

NOTE: This system is used in Intranet only. It will not be deployed on the internet. The reason I did a web-based system is that of its cross-platform compatibility.

Другим решением было бы обслуживание соответствующего HTML-кода самим сервером (без Javascript, а также в виде отдельных или интегрированных по мере необходимости)

CertainPerformance 18.07.2018 04:01

Подумайте о безопасности, два файла HTML не кажутся лучшим вариантом. Вам лучше использовать серверный язык, такой как PHP, например, для рендеринга ваших элементов; проблема с JS в том, что кто-то может легко проверить вашу страницу, найти скрытые элементы и отобразить их; На стороне сервера - лучший вариант, чтобы не позволять клиенту вмешиваться в ваш код (с точки зрения безопасности). Это также более разумный выбор для глобального развертывания в вашей сети;

Ilan P 18.07.2018 04:08

Извините, но я не могу представить, что вы пытаетесь сказать. Я отредактировал свой пост, чтобы вы могли легко представить себе, что я пытаюсь сказать. : D

Alvin Ching 18.07.2018 04:19

Если вы ожидаете, что клиент сделает все возможное, чтобы нести ответственность за безопасность вашего сайта, у вас будут плохие времена.

Preston Guillot 18.07.2018 04:21

Оххх. Я забыл упомянуть в своем сообщении, что он используется только в интранете.

Alvin Ching 18.07.2018 04:24
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
1
5
71
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Управление пользователями и управление ролями пользователей рекомендуется на стороне сервера. Управление пользователями на стороне клиента имеет отбеливатель безопасности.

Я думаю, что лучше сохранить 1 HTML и сделать управление доступом на основе ролей (RBAC) для разделов страницы HTML.

RBAC is a model in which roles are created for various job functions, and permissions to perform certain operations are then tied to roles. A user can be assigned one or multiple roles which restricts their system access to the permissions for which they have been authorized.

Некоторая ссылка:

  1. https://github.com/joeflintham/rbac

  2. https://github.com/Repox/SimpleUsers

  3. https://www.sitepoint.com/role-based-access-control-in-php/

  4. https://github.com/xiidea/ezRbac

Я использую PHP-скрипт и базу данных MySQL. Как я могу этого добиться? Также отредактировал свой пост, чтобы четко понять, на что я пытаюсь указать. Кстати, спасибо за помощь. : D

Alvin Ching 18.07.2018 04:18

Ох, теперь я понимаю твою точку зрения. Не могли бы вы предоставить хотя бы несколько примеров кода, как это реализовать? Спасибо!

Alvin Ching 18.07.2018 04:34

Большое спасибо! Вы действительно даете мне новые знания. : D

Alvin Ching 18.07.2018 04:46

Другие вопросы по теме