Das ist mir soweit klar. Aber gehe ich mal davon aus, dass ich eine Route habe, die man nur aufrufen darf, wenn man angemeldet ist, findet diese Prüfung ja auf Clientseite statt. Ich habe eine Middleware (falls man das auch so bei Vue nennt), welche prüft, ob man angemeldet ist. Diese Prüfung ist aktuell nur eine Variable die ich auf true setze. Diese ist ja einfach veränderbar. Muss ich bei jedem Aufrufen einer Seite auch prüfen, ob dieser einen gültigen Hash hat? Also immer wieder das Backend ansprechen?
Beiträge von Edgar
-
-
Danke für die Informationen. Eine Frage bleibt doch noch offen:
Theoretisch ja, aus diesem Grund sollte natürlich auch immer ein Token/Hash generiert werden, womit abgeglichen werden kann, dass man wirklich angemeldet ist.
Wie genau mach ich das, bzw. wie verläuft die Prüfung? Alles ist ja beim Client einsehbar und veränderbar. Dann kann ich doch auch die Prüfung des Token/Hashes einfach umgehen.
-
Moin zusammen,
ich habe damals hier und da mit Vue und bis heute viel mit Node gearbeitet. Immer wieder kommen mir Fragen auf, dessen Antwort ich so nicht im Internet auf Anhieb finde.
Ich führe die Fragen mal als Stichpunkte auf
- Habe ich das richtig verstanden: Vue ist eine reines Frontend-Framework?
Man benötigt also, nicht wie in PHP bspw., immer eine Backend-Schnittstelle, meistens eine (selbst geschriebene) REST-Full API Schnittstelle o.ä.? - Ist der ganze Script-Code für den Nutzer einsehbar? Ich konnte auch im Build-Status meinen Code einsehen. Bedeutet also, ich kann keine lokale Sicherheitsabfrage stellen. Diese sind ja dann einfach im Quellcode einsehbar?
Als Beispiel: Ich möchte für ein sehr kleines Projekt einen Login anbieten, aber dafür keine Nutzerdatenbank anlegen. Die Anmeldung läuft über statisch angelegte Werte - die dann im Quellcode lesbar sind. Gibt es hierfür eine andere Methode? - (Als Hinweis: Ich nutze auch Vue-Router und Vuex) Eine Variable im Storagemanager von Vuex handelt den Status der Anmeldung. Kann der Nutzer diese nicht einfach manipulieren und ist somit dann auch angemeldet?
Ich weiß aktuell nicht ob und wie meine Application eine sichere Anmeldung hat/erstellt. Ich gehe grundsätzlich davon aus, dass der Nutzer immer den Quellcode einsehen und bearbeiten kann, somit auch den Status seiner Anmeldung oder auch das aufrufen von Routen, wofür er keine Berechtigung hat.
Ich wäre für sehr viele Informationen dankbar.
LG
- Habe ich das richtig verstanden: Vue ist eine reines Frontend-Framework?
-
1 x Ladeluftschlauch für meinen W203 für etwa 50 Euro
Danach kann ich wieder Vollgas geben!
-
cocacoala ist, soweit mir das bekannt ist und mitgeteilt wurde, der deutsche Ableger. Die stehen in Kontakt mit dem „Original“.
Finde ich super, dass ihr euch nun ankündigt. Ich freue mich, wieder viele Leute zu sprechen, die ich noch von früheren SAMP-Zeiten kenne. Auf einen baldigen guten Start!
-
Ich empfehle die Verhandlungen innerhalb des Forums abzuwickeln. Ebenfalls sollte ein Mittelsmann dem Handel hinzugezogen werden.
Grade bei frisch registrierten Forenbenutzer.
-
-
Seit meinem Umzug habe ich dieses Problem eher weniger. Aber damals noch im Süden, dann sind die direkt auf dich zugeflogen und haben neben dir gechillt.
Wobei das direkte zufliegen auch dadurch ausgelöst wurde, weil Kinder diese Ratten verschreckt haben. Es liegt also doch wieder daran, dass ein Mensch schuld ist. Typisch.
-
-
-
Freigeschaltet
-
-
-
-
-
Lesen und reagieren zählt in deinen Augen also nicht als Beteiligung?
Tut mir leid, dass ich keinen 2704-Beiträge-Schwängel besitze um als Beteiligung zu zählen.Keine Ahnung wer oder was du bist. Das sagt alles über deine Beteiligung aus. Geh' mir aus dem Licht.
-
Die Emma ist schon geil
-
Benutzt du 0.3DL? Dann bearbeite das Objekt so, dass das Tor weg ist und setze das neue Objekt hin. Das alte entfernst du dann. So habe ich auch die Tore beim Fleischberg geschlossen.
https://cdn.discordapp.com/attachments/252866944187760641/566755310455357441/unknown.png
-
-
Jeden 2. Tag hier im Forum erstmal alle FiveM-Beiträge auf gelesen markieren. Da brauch ich nicht mal nachschauen, ob da was neues ist. Durchgehend nur am Pushen. Beteiligung generell im Forum fehlt aber
Hier, die ersten Drei direkt:
Nevergone Roleplay sucht dich! - Serverwerbung - breadfish.de - DIE deutschsprachige GTA-Community
Nur Push's.