成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AngularJS 是否能滿足企業應用的安全需求

開發 前端
AndularJS開發團體最矚目的內容是關注于所謂待開發內容(greenfield)的開發--不依賴于空數據庫或新概念的新應用。然而這卻是開發新的Angular應用程序的常規方法,忽視了很多將已存在應用遷移到以Angular為中心的開發環境中能得到的好處。下面我們會瀏覽一下遷移到Angular的企業用戶會面臨的問題以及如何減輕這些問題的影響。

[[126613]] 

AndularJS開發團體最矚目的內容是關注于所謂待開發內容(greenfield)的開發--不依賴于空數據庫或新概念的新應用。然而這卻是開發新的Angular應用程序的常規方法,忽視了很多將已存在應用遷移到以Angular為中心的開發環境中能得到的好處。下面我們會瀏覽一下遷移到Angular的企業用戶會面臨的問題以及如何減輕這些問題的影響。

安全

大多數組織對已有產品遷移關注的第一個問題就是安全。其中最關注問題之一就是可能會向組織架構中引入安全漏洞。幸運的是這個問題在Angular環境中不是很嚴重。Angular的核心解決問題是特有的數據顯示 – 不管是REST API還是簡單的網絡服務,Angular應用程序都通過HTTPS接口與服務器通信,隨后將獲取到的數據顯示在屏幕上。從這方面來看,保證AngularJS應用程序的安全就和你的組織為加強安全已做的一樣簡單 – 在服務器上讀取安全的會話,防御注入攻擊,對異常訪問模式(abnormal calling patterns)加強防護。

對那些期望將他們Angular前端(front-end)展示給更多人的組織,也同樣提供了不同用于防御跨站腳本攻擊的方法。比如,Angular的$http模塊提供了現成的方法防御CSRF(雖然需要要求服務器支持這項功能)。另外,Angular同時支持strict expression evaluation(通過CSP)和提供執行SCE(strict contextual escaping)的能力,可以減少大多數的客戶端安全問題。如果全部失敗,AngularJS也足夠靈活,可以整合更多可靠的第三方安全庫,比如OAuth。

充分利用現有的數據

AngularJS 的好處之一就是它對于所要依賴的數據管理系統沒有強加任何限制. 實現一個 AngularJS 應用程序的一個最流行的方法就是使用 RESTful API 提供所有的要依賴于數據庫的數據訪問. 通過利用可能已經存在的內部API,你可以很容易的用Angular代碼等價替換現有的前端代碼. 它同時也能花費最少的工作量來重復使用任何現有服務端的安全架構. 此外,如果正在被更替的應用程序目前正使用一種像Django 或者 Rails這樣的web應用程序框架, 更替就會想前端的更替一樣簡單, 它能讓你充分利用Angular指令風格的優勢來快速增強網站系統的性能.

訪問管理

當我們利用AngularJS來充實現有的應用程序時,存在一個重要的擔憂,那就是它是否可以使用現有的安全策略來維持根據部門指南制定的訪問級別的安全限制. 利用 Angular 的靈活性, 要將現有的域系統集成到應用程序的登陸和安全流有許多可選的解決方案 – 比如 ActiveRecord/LDAP. 因為AngularJS 只是一個客戶端, 上述的這一功能并沒有內置. 不過,還是有許多補充庫 – 比如 ldapjs – 它能通過AngularJS和相關的庫之間的交互來實現單點登錄. 利用這些外部的庫相當簡單,只要引入這些代碼并執行一個快速的安全檢查,確保沒有引入額外的安全漏洞就行了.

總結

由于大多數的博客文章和新聞組談論 AngularJS 都將關注點凡在新的開發領域 – 一個新的應用程序的新的web外觀, 或者是在一個現有的軟件機構中新穎開發 – 這很容忽略掉 AngularJS 在企業級領域的發展空間. 在企業級開發過程中的許多問題都已經由 AngularJS 或者相關庫解決. 通過利用上述的信息作為基礎, 你的組織應該可以很容易的將 AngularJS 應用到組織現有的匹配web開發模式的項目中.

英文原文:Does AngularJS Meet Enterprise Security Needs?

責任編輯:林師授 來源: 中國開源社區編譯
相關推薦

2010-03-11 14:21:11

傳統交換機

2013-09-18 10:59:37

企業BYODMBaaS企業移動應用

2013-05-17 11:16:53

2009-11-12 14:47:36

2023-02-24 18:52:35

惠普

2012-07-17 12:03:47

安全培訓

2021-12-13 07:50:13

企業安全彈性

2012-04-17 09:21:12

企業IT運維服務

2014-03-13 13:58:44

瀏覽器虛擬化Web應用

2018-04-12 17:17:12

2012-06-21 09:08:40

2015-11-05 18:06:52

梭子魚收購Intronis

2018-09-11 20:24:50

2010-09-26 17:39:30

2015-10-19 10:37:35

云應用數據安全云監管

2015-10-29 11:46:41

2010-09-30 16:02:58

2009-12-02 13:50:06

2010-09-26 10:10:38

2021-07-28 10:22:22

Web瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视屏 | 久久国内精品 | 一级毛片播放 | 成人一区二区三区 | 最近日韩中文字幕 | 日韩欧美三级 | 久久久男人的天堂 | 精品成人一区二区 | 一区二区av | 中文字幕在线视频免费观看 | 日韩三级一区 | 欧美精品一二三区 | 久久国产精品免费一区二区三区 | 美日韩一区二区 | 精品一区二区三区四区在线 | 成人黄色电影免费 | 精品欧美一区二区三区久久久小说 | 超碰免费在 | 日韩精品国产精品 | 日韩欧美在线观看一区 | 白浆在线 | 亚洲一区日韩 | 在线视频 欧美日韩 | 欧美福利专区 | 久久久久久精 | 亚洲免费精品一区 | 久草在线免费资源 | 国产成人aⅴ | 久久综合一区 | 99热这里有精品 | 亚洲一区二区电影在线观看 | 国产一区二区电影 | jvid精品资源在线观看 | 国产欧美久久一区二区三区 | 亚洲色图婷婷 | 亚洲综合国产精品 | 中文字幕在线观看成人 | 国产真实乱全部视频 | 97精品超碰一区二区三区 | 国产精品久久av | 国产精品日本一区二区在线播放 |