ホームページ バックエンド開発 PHPチュートリアル ウェブサイトのアーキテクチャはノーバックエンド ソリューションを採用

ウェブサイトのアーキテクチャはノーバックエンド ソリューションを採用

Jul 25, 2016 am 08:42 AM

ウェブサイトのアーキテクチャにはnobackendソリューションを採用しています
現在のアプリケーション開発モデルはバックエンド構築に重点を置きすぎているため、Brothers in Arms の創設者である Li Chao は、バックエンド開発の簡素化に長年取り組んできました。 UX にもっと注意を払う現在の環境 ——バックエンドはなく、PHP トレーニングフロントエンド開発が優先されます。
つまり、Web、ios、androidは単なるプレゼンテーション層であり、永続化の操作はまとめてAPIに任せられています。
現時点ではテンプレートのレンダリングを無視します。これをフロントエンドに置くことができます。
現在苦労しているのは、Webセッションとアプリトークンの問題です。
この API はトークンを通じて検証されるだけでなく、Web リクエストが行われたときにユーザー セッションも行います。
ユーザーセッションがある場合、トークンを検証する必要はありません。
このアプローチには何か制限やデメリットはありますか?
バックエンドphp..


返信内容:
もちろんそれは可能ですし、私は成功例をたくさん持っていますし、業界にもたくさんの事例があるはずですが、中には欺瞞的なものもあれば、あるがままに見えるものもあるが、実際はそうではありません。
そうは言っても、上級アーキテクトがいるかどうかは、あなたが本当にお金に余裕があるのであれば、このアーキテクチャの実現可能性を証明するために .NET を使用しても構わないと思います。 (PHP は好きではありません、ごめんなさい)
もしあなたがトークンとセッションの問題で本当に悩んでいるとしたら、それはあなたがこの構造を扱える能力がないか、プレイしたことがなくてどっちなのか分からないからです。実現可能かどうかの答えは「はい」です。 あなたが話しているノーバックエンドとは、PHPやJSPなどのテクノロジーを使用したくない従来のアーキテクチャを指し、その種のアーキテクチャは、セッションに大量のユーザーのビジネスステータスを配置し、サーバー側でロジックを記述することになると理解しています。ページを更新するか、バックエンド サービスを操作します (データベースの更新など)。
私の個人的な経験に関する限り、ページの更新とユーザーの現在のステータスをフロントエンドに配置できます。バックエンド API はステートレスなサービスのセットです。これは実際には非常に一般的なアーキテクチャです。
(問題の説明からわかるように)より厄介な部分はセキュリティの側面です。
ネイティブ クライアントの場合は、ネイティブ APP の方が安全であると考えられるため、oauth 暗黙的付与タイプ、つまりトークンがクライアントに直接配置されることを検討できます。
ウェブの場合、トークンをクライアントに直接置くのはより危険ですが、従来の方法(oauth認可コードグラントタイプを含む)ではセッションにトークンを置く必要があります。
実はこの問題を解決する方法があります。しかし、最初に自問したほうがよいでしょう。本当にセッションレスになりたいのですか? 実際、システム アーキテクチャ全体に関する限り、セッションを完全に削除するのは一般に困難です。ただ、プログラミングのビジョンでセッションを使用しないだけです。 。合理的な使用には何の問題もありません。原理主義に関与しないでください。トークンのみがセッションに配置されている場合、サーバーがクラッシュした場合、アプリケーションがそれを適切に処理し、フロントエンドのビジネス ステータスを維持できると仮定すると、それはユーザーに再度ログインして前のページに戻るように要求するだけです。続ける。たとえば、オンライン モールでは、ユーザーがショッピング カートに商品を入れてバックエンドがクラッシュしても、再度ログインするだけで買い物の記録が残り、操作を続行できます。これは大まかな説明であり、具体的な詳細はビジネスのニーズに応じて決定されますが、私の言いたいことは理解できるはずです。 この記事「Lift, State, and Scaling」は、言語に関係なく読むことができます。考えられるのは、フロントエンドで多くのことを実行するための成熟したツールがないため、多くのホイールを自分で構築する必要がある可能性があり、最終的にはビジネス www.itxdl.cn の速度が低下することになります。 簡単に言えば、
1. バックエンドはRest APIを提供し、ログイン認証用の/verifyを提供し、その後の操作には認証情報が必要です
2. フロントエンドは ember/angular を通じて Web アプリにされ、残りの API を消費するために ajax を使用します。実際には、Cookie は使用せず、毎回ログインするだけです。なぜなら、あなたはすでに Web アプリだからです
3. セキュリティが必要な場合は、https にアクセスしてください。Cookie を回避できるのであれば、js API を直接使用することは回避できると思います。認証の問題は解決するのが難しく、秘密はブラウザにダウンロードできません。暗黙的な認証のみを使用できますが、ほとんどのサービスではどちらもサポートされていません。 。 。 これまでに行われたバックエンド ソリューションはありませんか?私の記憶ではかなりの数のケースがあります。
バックエンドがないということは、API実装もバックエンドのような技術ではないでしょうか?今から開発するのに基本的には難しいことはありません。 質問者の問題は、サーバートークンとWebセッションの違いを理解していないことかもしれません。実際、大丈夫です。インターフェイス サーバーとの通信はトークンである必要があり、Web 側のセッションは、最初にサーバーのアクセス許可を確認した後、Web 側で生成される必要があります。


プロセスを見てみましょう、
例としてのユーザーログイン
1. ユーザーがログインし、認証情報をAPIサーバーに送信します
2.サーバーはOKを検証し、検証に合格したことを示すトークンを返します
3. Web側でログインセッションを作成し、現在のログイン状態で取得したトークンを記録します
4.ログイン後、アプリページにジャンプします
上記の後、ユーザーは自分のクーポン情報を見てください
1.ログイン時にWebセッションに保存されたトークンとユーザー名、その他の情報を取得し、クーポンインターフェイスを呼び出します
2.クーポン情報に戻る
このプロセスでサーバーは 2 つのことを行いました
1. トークンの正当性(存在、有効期限、ソースなど)を検証します
2. 合法であれば、サービスを呼び出すとクーポン情報が返されますが、そうでない場合はエラーが報告されます。
ここで、セッションはWeb側のプレゼンテーション層によって使用され、トークンはインターフェイスサーバーのセッションであることがわかります。レベルを明確に区別すると明らかです。
注: www.itxdl.cn Web サイトには、noBackend モードを使用して開発を開始するのに役立つ一連のバックエンド ソリューションがリストされています。



このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

JSON Web Tokens(JWT)とPHP APIでのユースケースを説明してください。 JSON Web Tokens(JWT)とPHP APIでのユースケースを説明してください。 Apr 05, 2025 am 12:04 AM

JWTは、JSONに基づくオープン標準であり、主にアイデンティティ認証と情報交換のために、当事者間で情報を安全に送信するために使用されます。 1。JWTは、ヘッダー、ペイロード、署名の3つの部分で構成されています。 2。JWTの実用的な原則には、JWTの生成、JWTの検証、ペイロードの解析という3つのステップが含まれます。 3. PHPでの認証にJWTを使用する場合、JWTを生成および検証でき、ユーザーの役割と許可情報を高度な使用に含めることができます。 4.一般的なエラーには、署名検証障害、トークンの有効期限、およびペイロードが大きくなります。デバッグスキルには、デバッグツールの使用とロギングが含まれます。 5.パフォーマンスの最適化とベストプラクティスには、適切な署名アルゴリズムの使用、有効期間を合理的に設定することが含まれます。

確固たる原則と、それらがPHP開発にどのように適用されるかを説明してください。 確固たる原則と、それらがPHP開発にどのように適用されるかを説明してください。 Apr 03, 2025 am 12:04 AM

PHP開発における固体原理の適用には、次のものが含まれます。1。単一責任原則(SRP):各クラスは1つの機能のみを担当します。 2。オープンおよびクローズ原理(OCP):変更は、変更ではなく拡張によって達成されます。 3。Lischの代替原則(LSP):サブクラスは、プログラムの精度に影響を与えることなく、基本クラスを置き換えることができます。 4。インターフェイス分離原理(ISP):依存関係や未使用の方法を避けるために、細粒インターフェイスを使用します。 5。依存関係の反転原理(DIP):高レベルのモジュールと低レベルのモジュールは抽象化に依存し、依存関係噴射を通じて実装されます。

システムの再起動後にUnixSocketの権限を自動的に設定する方法は? システムの再起動後にUnixSocketの権限を自動的に設定する方法は? Mar 31, 2025 pm 11:54 PM

システムが再起動した後、UnixSocketの権限を自動的に設定する方法。システムが再起動するたびに、UnixSocketの許可を変更するために次のコマンドを実行する必要があります:sudo ...

PHPにおける後期静的結合の概念を説明します。 PHPにおける後期静的結合の概念を説明します。 Mar 21, 2025 pm 01:33 PM

記事では、PHP 5.3で導入されたPHPの後期静的結合(LSB)について説明し、より柔軟な継承を求める静的メソッドコールのランタイム解像度を可能にします。 LSBの実用的なアプリケーションと潜在的なパフォーマ

PHPのCurlライブラリを使用してJSONデータを含むPOSTリクエストを送信する方法は? PHPのCurlライブラリを使用してJSONデータを含むPOSTリクエストを送信する方法は? Apr 01, 2025 pm 03:12 PM

PHP開発でPHPのCurlライブラリを使用してJSONデータを送信すると、外部APIと対話する必要があることがよくあります。一般的な方法の1つは、Curlライブラリを使用して投稿を送信することです。

フレームワークセキュリティ機能:脆弱性から保護します。 フレームワークセキュリティ機能:脆弱性から保護します。 Mar 28, 2025 pm 05:11 PM

記事では、入力検証、認証、定期的な更新など、脆弱性から保護するためのフレームワークの重要なセキュリティ機能について説明します。

フレームワークのカスタマイズ/拡張:カスタム機能を追加する方法。 フレームワークのカスタマイズ/拡張:カスタム機能を追加する方法。 Mar 28, 2025 pm 05:12 PM

この記事では、フレームワークにカスタム機能を追加し、アーキテクチャの理解、拡張ポイントの識別、統合とデバッグのベストプラクティスに焦点を当てています。

See all articles