/ / Wiele widoków / interfejsów klienta z Jhipsterem - oddzielenie, jhipster

Wiele widoków klienta / UI z Jhipster - odsprzęganie, jhipster

Planujemy mieć wiele widoków / interfejsów klienta(Np. Interfejs użytkownika i wewnętrzny interfejs użytkownika) na jednym (tym samym) zestawie usług internetowych, które wykonują całą operację wymaganą dla obu widoków / interfejsów, w tym logowania. Zakładam, że jest to możliwe z niewielkimi modyfikacjami kodu źródłowego generowanego przez Jhipster. Głównie wokół ..

 - enabling CSRF
- changing WebConfigurator, ???
- decoupling web services from UI into separate wars/apps
- pointing to the new web services url in the client side
- ???

Chciałbym poznać opinię ekspertów na temat osiągnięcia tego samego oraz rodzaju zmian i wysiłku.

Odpowiedzi:

0 dla odpowiedzi № 1
  • CSRF będzie działać z JHipster 2, bądź ostrożny, ponieważ obecnie Spring Security i AngularJS nie używają tego samego pliku cookie CSRF (a więc nie pracuj!)
  • Ograniczyłbym dostęp do adresu URL, może przez adres IP, w konfiguracji Spring Security lub na punkt końcowy (dodając adnotacje bezpieczeństwa na punkt końcowy)