swift – 整合蒸汽和反应
所以经过一些工作,我的问题的答案是c.我有两个独立的项目:1)使用Vapor构建纯粹的restful服务,使用JSON响应响应GET和POST请求.它假设浏览器不安全,它处理所有安全性.2)然后在前端,我有一个React单页面应用程序.它在登录期间下载用户的权限,并使用它来控制屏幕上可见的内容.服务器确保不会发送或持久保存超出用户权限的数据.因此,如果用户能够尝试在React应用程序中查看他们没有权限的页面,他们只会看到页面结构而没有数据.