我正在创建一个角度应用,它使用一个名为ng-auth的指令来隐藏/显示基于用户登录状态的元素。例如:
<div ng-auth="! isAuthenticated()">
<a href="/login">Log-in</a> //Shows if user is not logged in
</div>
<div ng-auth="isAuthenticated()">
<p>Welcome {{ user }}</p> //Shows if user is logged in
</div>
我必须假设用户完全控制了客户端,并且可以访问我通常会显示的所有“受保护”元素。我知道这涉及分离涉及验证服务器的所有敏感请求的问题。现在,我有几个问题:
Welcome {{ user }}
我想展示{{ user.sensitiveInformation }}
,我将如何处理?