前后端分离部署时如何保护前端代码不被匿名访问

背景

现在很多项目早就采用前后端分离的方式开发和部署了。前端代码部署在nginx服务器上,由nginx直接对外提供静态文件的服务,后端接口则由nginx做反向代理。

这本来是极为合理的部署方式,但对于一些需要登录才能进行访问的系统,负责安全的同事就会提出如下的疑虑:

index.html允许匿名访问,别有用心之人岂不是可以根据index里的

你可能感兴趣的:(前后端分离部署时如何保护前端代码不被匿名访问)