wfd0807
V2EX  ›  编程

前后端分离的模式设计登录、注册接口会有什么坑?

  •  
  •   wfd0807 · Mar 14, 2018 · 5083 views
    This topic created in 3005 days ago, the information mentioned may be changed or developed.
    如题,统一的登录接口,给 app、m、www 共同调用,同时 m 和 www 的 html 登录页面由 h5 小组维护,已经解决了跨域问题。
    请问一下这种设计是否合理?会有什么坑?
    4 replies    2018-03-14 19:35:25 +08:00
    MeteorCat
        1
    MeteorCat  
       Mar 14, 2018 via Android
    留意多端登录时候对于某些请求并发问题,以前也有这样需求,但是发现 app/m/www 端同时请求某个功能,比如大量实时瞬间并发请求,在处理业务的数值修改(需要先排查用户身上优惠,之后在找寻活动优惠,再使用优惠券,最后折算兑换道具,也就是用户最后自身金额加减),有时候计算量太大导致可能就接口暂时处于计算中,此时其他端也对其发起新的兑换申请
    whypool
        2
    whypool  
       Mar 14, 2018
    没什么坑
    ycz0926
        3
    ycz0926  
       Mar 14, 2018   ❤️ 1
    把问题解决在某一层,就不会出现一楼说的那种情况,除非你想做成单端登录的模式
    luoway
        4
    luoway  
       Mar 14, 2018
    了解一下前端安全问题,
    虽然解决方案很多是需要后端处理

    比如 CSRF
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2934 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 07:34 · PVG 15:34 · LAX 00:34 · JFK 03:34
    ♥ Do have faith in what you're doing.