I have div1
and div2
。
如果用户是管理员,我希望他看到这两个。
如果用户是简单用户,我希望他只看到div2
.
I used ng-if
(因为它删除了div
完全,并且不使用display:none
)
安全吗?是否可以通过代理工具和/或 Chrome 开发者工具拦截和/或更改。
我没有找到任何相关信息。
Since allAngularJs 代码是客户端,指令如下ng-if
will not保护您免受针对 HTTP 的代理工具的侵害。
所以,这取决于你的意思safe。如果您从服务器提供敏感信息,则任何 UI 模式/工具都无法保护该信息。
通常在 SPA 应用程序中,安全性应用于客户端与之通信的服务器 API。 UI 应被视为在用户的控制之下。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)