我正在做一个学习项目。我已经使用本地和Google策略在nodejs中构建了身份验证系统。前端是一个React应用。托管有两种选择
我对这两种方法都感到困惑,无法在互联网上找到答案。如果您可以解释这两种方法的优缺点,以及哪种方法在什么情况下都适用,将大有帮助。也赞赏文章的链接。预先谢谢你。
答案 0 :(得分:2)
答案 1 :(得分:1)
我可以根据您工作的公司为您提供示例。为了安全和方便起见,我们在不同的服务器上前后分开。我们阻止所有ip向后端发出请求,仅释放前端服务器的ip。我们分别为每台服务器创建特定的规则,如果其中一台服务器由于某种原因停止运行,则不会影响另一台服务器。
但是这个决定很大程度上取决于您开发的应用程序类型以及项目所需的结构。但是请考虑以下因素:安全性,可维护性和便利性。