отдельных модуля, фронтенд(angular 2 к примеру), бэкенд(restful json api symfony 3/yii 2)? Как можно защитить api от внешних вмешательств, с других ресурсов, к примеру, кто-то запустит бесконечный цикл на регистрацию юзеров. Если при рендере связывать фронтенд и бэк каким-нибудь токеном, получается тоже самое, имея токен можно запустить тот же цикл. Возможно ли создать "закрытое" апи, только для своего же приложения + android/apple, и есть ли во всём этом смысл?
обычно так и делается restapi на бэке + фронтэнд фреймворк/библиотека, практика нормальная. Для безопасности можно прикрутить аутентификацию - как это сделать в гугле тысячи способов описаны
Обсуждают сегодня