1

MVC 패턴을 따르는 "Play! Framework"라는 새로운 프레임 워크로 작업하고 있습니다.(JavaScript + Java + Rest) 애플리케이션 디자인 접근법

내 웹 응용 프로그램은 뷰 모델에서 자바 모델 및 컨트롤러 클래스와 (html + javascript)를 가지고 있습니다.

또한 우리는 자체 데이터베이스가 없습니다 ... 응용 프로그램 데이터는 TAB/MENU 사용자가 클릭 한 기반의 나머지 웹 기반 서비스 (온 디맨드)를 통해 제공됩니다.

내 질문이 좋은 방법입니다 ... 내가 지금 (JQuery와 + 재생) 구문을 사용하여 바로 다양한 .html 중에서 파일에서 다양한 자바 컨트롤러를 호출하고

1) 입었네?

2) 서버 측에서는 다양한 유형의 데이터를 가져 오는 여러 개의 REST 서비스를 제공합니다. 지금은 "DAO"를 사용하여 REST 웹 서비스를 구성하고 모델 객체 모델링을위한 "DTO"(이 객체는 REST에서 가져온 데이터를 전달합니다)를 사용하여 JQuery DataTable에서 각각 렌더링합니다. 괜찮습니까?

3) REST는 JQuery DataTable에 표시하기에 적합한 처리를해야하는 JSON 데이터를 반환합니다 ... 지금이 논리는 웹 응용 프로그램의 각 기능에 대한 Java Helper 클래스로 작성됩니다 ...이거 괜찮아?

답변

0

는 내가 동일한 메커니즘

를 사용하고 있지만, 때 나머지 URI 사용자을 종료 노출되는 모든 것보다 당신의 자바 스크립트를 사용 그렇게 보안에 대해 생각해야 올바른 방법 에 좋아 보인다.

enter image description here

+0

답변이 늦어 죄송하지만,이 응용 프로그램은 보안 시스템을 기반으로 ADS를 기반으로 적절한 인증 후 액세스 할 수 있습니다. 또한 공용 네트워크로 넘어 가지 않을 것입니다 ... 자바 스크립트에 REST URI를 노출하면 보안 위협이 될 것이라고 여전히 느끼십니까? –

+0

아니요 공개적으로 실행할 수 있지만 일부 기능을 변경해야합니다. 저는이 시스템을 공용으로 사용하고 있으며 저의 개발 보안 메커니즘을 사용하고 있습니다. –

관련 문제