有關(guān)數(shù)據(jù)驗(yàn)證的原則

今天下午和小伙伴們開(kāi)會(huì)想到的,在會(huì)上也和伙伴們簡(jiǎn)單溝通一下肉康。在這里詳細(xì)和大家分享一下對(duì)于這個(gè)話題的認(rèn)知能岩。如果要簡(jiǎn)單概括一下我的想法,那就是:對(duì)于數(shù)據(jù)驗(yàn)證而言株灸,前端驗(yàn)證很有必要崇摄,但后端驗(yàn)證必須要存在。

什么是數(shù)據(jù)驗(yàn)證

數(shù)據(jù)驗(yàn)證其實(shí)就是數(shù)據(jù)的合法性校驗(yàn)慌烧,例如:用戶填寫(xiě)的用戶名或者地址是不是正確逐抑,格式是否正確等等。

為什么要進(jìn)行數(shù)據(jù)校驗(yàn)杏死。

基本可以開(kāi)過(guò)為以下幾點(diǎn)需求:

1泵肄,約束用戶輸入的內(nèi)容

2捆交,獲取真實(shí)的用戶信息

3,人性化的驗(yàn)證腐巢,提升用戶體驗(yàn)

4品追,對(duì)自己系統(tǒng)的保護(hù)

前端驗(yàn)證和后端驗(yàn)證的區(qū)別

前端驗(yàn)證:它可以為用戶提供快速反饋,做到快速響應(yīng)冯丙,使用戶能夠及時(shí)察覺(jué)所填寫(xiě)數(shù)據(jù)的不合法性肉瓦。基本上用JS腳本代碼實(shí)現(xiàn)胃惜,不需要把數(shù)據(jù)提交到遠(yuǎn)程服務(wù)器泞莉。比如,鼠標(biāo)移上去會(huì)有提示效果船殉,鼠標(biāo)離開(kāi)鲫趁,就會(huì)馬上告訴你數(shù)據(jù)是否合法等等。

后端驗(yàn)證:不管在前端輸入什么利虫,確保前端端送往服務(wù)器最后處理的所有數(shù)據(jù)都是有效的挨厚,避免出現(xiàn)服務(wù)端漏洞或者不應(yīng)該的異常。例如糠惫,正常的流程是用戶需要驗(yàn)證身份之后才能有某些操作疫剃,但是通過(guò) API 調(diào)用的時(shí)候,不需要認(rèn)證也能直接執(zhí)行相關(guān)操作硼讽,執(zhí)行認(rèn)證之后的各種權(quán)限巢价。

數(shù)據(jù)驗(yàn)證的原則:

1.前端驗(yàn)證可以不完備,但后端驗(yàn)證必須要穩(wěn)固

兩點(diǎn)理由:

(1)可以通過(guò)某些工具繞過(guò)前端驗(yàn)證固阁,后端驗(yàn)證是保證數(shù)據(jù)有效性的防線壤躲。

(2)前端驗(yàn)證有局限性。例如身份信息或者征信信息您炉,需要調(diào)用第三方API柒爵,通過(guò)后端進(jìn)行驗(yàn)證。

2. 前端驗(yàn)證同樣很重要赚爵,可以優(yōu)化用戶的體驗(yàn)

前端驗(yàn)證不用提交數(shù)據(jù)棉胀,可以快速給出相應(yīng)提示,提升用戶體驗(yàn)冀膝,降低服務(wù)端的調(diào)用次數(shù)唁奢,減小壓力。

一點(diǎn)總結(jié)

前端驗(yàn)證給用戶帶來(lái)方便窝剖,但是它不能保證安全性麻掸,可以被輕易繞過(guò)。因此赐纱,對(duì)于一個(gè)安全的數(shù)據(jù)驗(yàn)證方案脊奋,后端的驗(yàn)證是必須的熬北,在每一個(gè)API調(diào)用時(shí),必須考慮到這個(gè)要求诚隙。

掃描二維碼或手動(dòng)搜索微信公眾號(hào)【架構(gòu)椦纫】: ForestNotes

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市久又,隨后出現(xiàn)的幾起案子巫延,更是在濱河造成了極大的恐慌,老刑警劉巖地消,帶你破解...
    沈念sama閱讀 216,324評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件炉峰,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡脉执,警方通過(guò)查閱死者的電腦和手機(jī)疼阔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)适瓦,“玉大人竿开,你說(shuō)我怎么就攤上這事谱仪〔N酰” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,328評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵疯攒,是天一觀的道長(zhǎng)嗦随。 經(jīng)常有香客問(wèn)我,道長(zhǎng)敬尺,這世上最難降的妖魔是什么枚尼? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,147評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮砂吞,結(jié)果婚禮上署恍,老公的妹妹穿的比我還像新娘。我一直安慰自己蜻直,他們只是感情好盯质,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,160評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著概而,像睡著了一般呼巷。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上赎瑰,一...
    開(kāi)封第一講書(shū)人閱讀 51,115評(píng)論 1 296
  • 那天王悍,我揣著相機(jī)與錄音,去河邊找鬼餐曼。 笑死压储,一個(gè)胖子當(dāng)著我的面吹牛鲜漩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播集惋,決...
    沈念sama閱讀 40,025評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼宇整,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了芋膘?” 一聲冷哼從身側(cè)響起鳞青,我...
    開(kāi)封第一講書(shū)人閱讀 38,867評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎为朋,沒(méi)想到半個(gè)月后臂拓,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,307評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡习寸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,528評(píng)論 2 332
  • 正文 我和宋清朗相戀三年胶惰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片霞溪。...
    茶點(diǎn)故事閱讀 39,688評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡孵滞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出鸯匹,到底是詐尸還是另有隱情坊饶,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評(píng)論 5 343
  • 正文 年R本政府宣布殴蓬,位于F島的核電站匿级,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏染厅。R本人自食惡果不足惜痘绎,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,001評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望肖粮。 院中可真熱鬧孤页,春花似錦、人聲如沸涩馆。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,657評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)凌净。三九已至悲龟,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間冰寻,已是汗流浹背须教。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,811評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人轻腺。 一個(gè)月前我還...
    沈念sama閱讀 47,685評(píng)論 2 368
  • 正文 我出身青樓乐疆,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親贬养。 傳聞我的和親對(duì)象是個(gè)殘疾皇子挤土,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,573評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容