百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

如何使用SSR技术将后端返回的数据进行隐藏?

ccwgpt 2024-11-03 12:46 50 浏览 0 评论

SSR(Server-Side Rendering),也就是服务器端渲染,是一种在服务器上生成网页的技术。在传统的前端开发中,页面通常是在客户端(浏览器)通过 JavaScript 动态生成的,而 SSR 是由服务器在接收到请求后生成完整的 HTML 页面,然后将其发送给客户端进行展示。

使用SSR(Server-Side Rendering) 技术将后端返回的数据进行隐藏,通常是通过服务端在页面渲染时处理数据,避免将敏感信息暴露在客户端。下面我们就来介绍一下如何通过SSR技术实现对于服务端数据的隐藏。

在服务端渲染前过滤敏感数据

我们在服务端生成页面时,可以将必要的数据嵌入到HTML中,这样敏感信息则不会传输到客户端。例如:

  • 服务端获取完整的数据。
  • 在渲染前过滤掉敏感的字段,只将需要展示的数据传递给页面。
  • 将过滤后的数据嵌入到 HTML 模板中,并返回给客户端。

如下所示。

// 伪代码:在 Node.js/Express 后端过滤敏感数据
app.get('/some-page', async (req, res) => {
    const completeData = await getDataFromDatabase(); // 包含敏感信息
    const filteredData = filterSensitiveData(completeData); // 去除敏感信息
    res.render('pageTemplate', { data: filteredData }); // 渲染页面,只返回过滤后的数据
});

后端 API 分离

我们可以将后端API数据的接口与前端渲染操作进行分离,然后将敏感数据保留在后端,在前端通过验证后端 API 的权限和请求合法性,返回给特定用户,如下。

  • 前端只获取基础页面,不包含具体的业务数据。
  • 页面加载完成后,通过经过认证的 API 请求获取前端需要展示的数据。

如下所示。

// 服务端返回基础 HTML,不含数据
app.get('/some-page', (req, res) => {
    res.render('pageTemplate'); // 只返回基础 HTML,不包含敏感数据
});

// 前端使用认证 API 获取数据
fetch('/api/data', { headers: { Authorization: 'Bearer token' } })
    .then(response => response.json())
    .then(data => {
        // 在前端渲染数据
        renderDataOnPage(data);
    });

这种方式通过控制 API 的访问权限来保护敏感数据。

仅在服务端渲染关键内容

通过服务端渲染的一个重要特点就是,所有HTML内容在服务端生成后返回给客户端,而不需要在客户端进行额外的JavaScript渲染,这样我们可以把需要隐藏的逻辑完全放在服务端来进行处理。

  • 在服务端渲染时生成页面的所有内容,不让前端 JS 处理敏感数据。
  • 通过模版引擎(如 EJS、Pug 等)在服务端生成静态 HTML。

如下所示

// 在服务端渲染页面,并且直接嵌入数据
app.get('/dashboard', async (req, res) => {
    const data = await getDataFromDatabase();
    res.render('dashboard', { data }); // 数据直接嵌入模板,客户端无法访问额外数据
});

结合前后端分离模式

一种更复杂的方案是通过结合SSR和前后端分离技术来实现。在这种模式下,后端服务负责主要的页面结构渲染,而具体数据通过专用API提供,这样可以有效地隐藏后端逻辑和敏感信息。如下

  • 初始加载时,后端渲染页面,渲染的是基础布局和不涉及敏感数据的内容。
  • 数据请求与前端交互时,调用安全的 API,根据用户的权限控制数据返回。

如下所示。服务端返回初始的HTML

<html>
<head>
    <title>Dashboard</title>
</head>
<body>
    <div id="app">
        <!-- 静态内容 -->
        <h1>Welcome to Dashboard</h1>
        <div id="data"></div> <!-- 数据通过 API 动态填充 -->
    </div>
    <script src="app.js"></script> <!-- 前端脚本 -->
</body>
</html>

前端 JS 文件 (app.js) 调用 API 获取数据,如下所示。

fetch('/api/dashboard-data')
  .then(response => response.json())
  .then(data => {
      document.getElementById('data').innerText = JSON.stringify(data);
  });

利用 SSR 预渲染(仅对静态数据)

对于一些静态数据,可以通过SSR预渲染页面,但对于敏感动态数据,只通过API调用来加载。例如使用Next.js这样的框架,可以通过getServerSideProps在服务端获取数据,并根据用户权限返回特定的数据,隐藏敏感信息。

总结

通过上面的这些方式,我们就可以有效的在使用SSR技术时实现对后端返回的敏感数据的隐藏操作,这样就可以确保数据安全。但是在选择具体的方案时,需根据项目的实际需求来决定。

相关推荐

土豪农村建个别墅不新鲜 建个车库都用框架结构?

农村建房子过去都是没车库,也没有那么多豪车,一般直接停在路边或者院子里。现在很多人都会在建房子的时候留一个车库,通过车库可以直接进入客厅,省得雨雪天气折腾。农村土豪都是有钱任性,建房子跟我们普通人不一...

自建框架结构出现裂缝怎么回事?

三层自建房梁底与墙体连接处裂缝是结构问题吗?去前帮我姑画了一份三层自建房的图纸,前天他们全部装修好了。我姑丈突然打电话给我说他发现二层的梁底与墙分离了,有裂缝。也就是图纸中前面8.3米那跨梁与墙体衔接...

钢结构三维图集-框架结构(钢柱对接)

1、实腹式钢柱对接说明1:1.上节钢柱的安装吊点设置在钢柱的上部,利用四个吊点进行吊装;2.吊装前,下节钢柱顶面和本节钢柱底面的渣土和浮锈要清除干净,保证上下节钢柱对接面接触顶紧;3.钢柱吊装到位后...

三层框架结构主体自建房设计案例!布局13*12米占地面积156平米!

绘创意设计乡村好房子设计小编今日头条带来分享一款:三层框架结构主体自建房设计案例!布局13*12米占地面积156平米!本案例设计亮点:这是一款三层新中式框架结构自建房,占地13×12米,户型占地面积...

Casemaker机箱框架结构3D图纸 STEP格式

农村自建房新宠!半框架结构凭啥这么火?内行人揭开3个扎心真相

回老家闲逛,竟发现个有意思的现象:村里盖新房,十家有八家都选了"半框架结构"。隔壁王叔家那栋刚封顶的二层小楼,外墙红砖还露着糙面没勾缝,里头的水泥柱子倒先支棱得笔直,这到底是啥讲究?蹲...

砖混结构与框架结构!究竟有何区别?千万别被坑!

农村自建房选结构,砖混省钱但出事真能保命吗?7月建材价格波动期,多地建房户因安全焦虑陷入选择困境——框架结构虽贵30%,却是地震区保命的关键。框架柱和梁组成的承重体系,受力分散得像一张网。砖混靠墙硬扛...

砖混结构与框架结构,究竟有何区别?千万别被坑!

农村建房选砖混结构还是框架结构?这个问题算是近期留言板里问得最多的问题了。今天咱们说说二者的区别,帮您选个合适的。01成本区别假如盖一栋砖混结构的房子需要30万,那么换成框架结构,一般要多掏30%的费...

6个小众却逆天的App神器,个个都是黑科技的代表

你的手机上有哪些好用的软件?今天我就给大家分享6个小众却逆天的App神器,个个都是黑科技的代表!01*Via浏览器推荐理由:体积极小的浏览器,没有任何广告。使用感受:它的体量真的很小,只有702KB,...

合肥App开发做一个app需要多少钱?制作周期有多久?

在移动互联网时代,开发一款APP已成为企业数字化转型与个人创业的重要途径。然而,APP的开发成本与制作周期受功能复杂度、技术架构、团队类型等多重因素影响,差异极大。好牛软件将从这两个维度展开分析,帮助...

详解应对App臃肿化的五大法则

编者注:本文转自腾讯ISUX。先来看一张图:图上看到,所有平台上用户花费时间都在减少,除了移动端。观察身边也是如此,回家不开电脑的小伙伴越来越多。手机平板加电视,下班场景全搞定。连那些以前电脑苦手的...

实战!如何从零搭建10万级 QPS 大流量、高并发优惠券系统

需求背景春节活动中,多个业务方都有发放优惠券的需求,且对发券的QPS量级有明确的需求。所有的优惠券发放、核销、查询都需要一个新系统来承载。因此,我们需要设计、开发一个能够支持十万级QPS的券系...

8种移动APP导航设计模式大对比

当我们确定了移动APP的设计需求和APP产品设计流程之后,开始着手设计APP界面UI或是APP原型图啦。这个时候我们都要面临的第一个问题就是如何将信息以最优的方式组合起来?也许我们对比和了解了其他一些...

数字资产支付 App 的技术框架

开发一款功能强大、安全可靠的数字资产支付App需要一个整合了区块链技术、后端服务、前端应用以及第三方集成的全栈技术框架。这个框架的核心在于保障数字资产的安全流通,并将其高效地桥接到传统的法币支付场...

从MyBatis到App架构:设计模式全景应用指南

从MyBatis到App架构:设计模式全景应用指南引言在企业级应用和服务端开发领域,MyBatis凭借其灵活、简洁、强大的ORM映射能力被广泛应用。而它之所以能拥有如此优秀的可扩展性和工程可维护性,正...

取消回复欢迎 发表评论: