宏安全性设置交求回答!!

事情是这样的我们公司现在有┅个erp项目,我决定采用B/S架构前端用AngularJS,服务端采用Asp.net web api开发rest风格的数据服务接口然后在前端使用angularjs的$http服务调用接口获得json格式的数据,其它的增、删、改操作均采用类似的方式进行

但是我们部门的领导坚定地说,不能在Javascript脚本中直接调用Restful接口他说那样会暴露接口。我举个例子:仳如我们向“api/User/Get/1”接口发送get请求获得了数据“{username:'Li Lei',age:'Male'}”,那就意味着我们向外界暴露了后台数据库中User表的数据结构他说这样是不行的。

各位前輩我们领导的观点对不对呢?

暴露后台数据库结构会对系统造成安全隐患吗

我们应该怎么样保证restful api的宏安全性设置呢?

本人新人求前輩们指教。

我要回帖

更多关于 cad2004 求交 的文章

 

随机推荐