保护Javascript库存储在服务器上,用户即可登录

Secure? Javascript library stored on server, users are logged in

本文关键字:用户 登录 服务器 Javascript 存储 保护      更新时间:2024-01-20

我正在考虑引用一些公司报告软件中的已知JavaScript库,并对安全性有疑问。

图书馆将存储在报告服务器上,而不是直接从图书馆作者的网站上引用。

报告的最终用户数量有限,这些用户通过报告软件和vpn安全登录。

以这种方式使用javascript会危及我们的数据吗?

不会有用户输入的数据,它只用于根据用户查询映射/可视化我们的数据。

谢谢。

您在源代码中运行的任何JS代码都将允许它使用用户的cookie从该源代码(或可访问的CORS资源)读取HTTP响应。

因此,您允许控制JS的人模拟您的用户。