¿Les da miendo hacer una API?

  • Autor Autor xcodex
  • Fecha de inicio Fecha de inicio
X

xcodex

Hola!, estuve investigando sobre como funcionan las API y el famoso fetch en HTML.
Me preguntaba si será peligroso que quede a la vista la URL de donde provienen los datos, ¿este se puede ocultar de alguna manera?.
 
Buena pregunta, estoy interesado en el tema, espero alguien pueda resolver esta duda
 
Me preguntaba si será peligroso que quede a la vista la URL de donde provienen los datos
Se supone que el backend debe hacer todas las validaciones correspondientes tanto para los datos que salen como los que entran..no comprendo tu miedo
 
Se supone que el backend debe hacer todas las validaciones correspondientes tanto para los datos que salen como los que entran..no comprendo tu miedo
No se si sea a lo que se refiere el autor del hilo, pero te pongo un ejemplo yo tengo un archivo javascript en el cual uso fetch, en ese archivo se puede ver a donde estoy pidiendo datos y como los estoy pintando en pantalla, eso cualquiera podria verlo.. eso no trae problemas?
 
No se si sea a lo que se refiere el autor del hilo, pero te pongo un ejemplo yo tengo un archivo javascript en el cual uso fetch, en ese archivo se puede ver a donde estoy pidiendo datos y como los estoy pintando en pantalla, eso cualquiera podria verlo.. eso no trae problemas?

@elargento te respondió correctamente. Ese lo tienes guardado en donde? Porque se supone que el endpoint donde realizas el fetch debe tener seguridad y verificar que te puede proporcionar los datos o archivos. Si está simplemente en cualquier link, es obvio que cualquiera puede acceder con sólo revisar las peticiones que realiza la web.
 
No tiendo cual es la causa del miedo si el backend se debe de encargar de las validaciones y todo lo de más.
El Frontend solo servirá para el usuario no es como que vallas a poner código "Sensible" de ese lado.
 
Se supone que el backend debe hacer todas las validaciones correspondientes tanto para los datos que salen como los que entran..no comprendo tu miedo

No se si sea a lo que se refiere el autor del hilo, pero te pongo un ejemplo yo tengo un archivo javascript en el cual uso fetch, en ese archivo se puede ver a donde estoy pidiendo datos y como los estoy pintando en pantalla, eso cualquiera podria verlo.. eso no trae problemas?

@elargento te respondió correctamente. Ese lo tienes guardado en donde? Porque se supone que el endpoint donde realizas el fetch debe tener seguridad y verificar que te puede proporcionar los datos o archivos. Si está simplemente en cualquier link, es obvio que cualquiera puede acceder con sólo revisar las peticiones que realiza la web.

No tiendo cual es la causa del miedo si el backend se debe de encargar de las validaciones y todo lo de más.
El Frontend solo servirá para el usuario no es como que vallas a poner código "Sensible" de ese lado.

Me refería puntualmente a que queda expuesta la URL desde donde se obtiene la información, solo eso jaja
Igual pensándolo bien también pasa eso, por ejemplo, en el action de un formulario.

Vivo con el miedo que alguien pueda ver mi código PHP jajaja
 
Me refería puntualmente a que queda expuesta la URL desde donde se obtiene la información, solo eso jaja
Igual pensándolo bien también pasa eso, por ejemplo, en el action de un formulario.

Vivo con el miedo que alguien pueda ver mi código PHP jajaja

Si, siempre va a quedar expuesta cualquier petición que haga el navegador. Pero no te preocupes que no podrán ver tu código PHP. La idea de tener el código PHP es realizar validaciones para aumentar la seguridad, y que sólo la web o el usuario pueda acceder a la información. Si no tienes eso, agrégalo.
 
Me refería puntualmente a que queda expuesta la URL desde donde se obtiene la información, solo eso jaja
Igual pensándolo bien también pasa eso, por ejemplo, en el action de un formulario.

Vivo con el miedo que alguien pueda ver mi código PHP jajaja

Si la seguridad de la api es suficiente no debería importar que este expuesta la url, he visto que mucho usando métodos de redireccionamiento para no mostrar exactamente a donde se esta haciendo la petición pero no es necesario.
 
Si, siempre va a quedar expuesta cualquier petición que haga el navegador. Pero no te preocupes que no podrán ver tu código PHP. La idea de tener el código PHP es realizar validaciones para aumentar la seguridad, y que sólo la web o el usuario pueda acceder a la información. Si no tienes eso, agrégalo.

Si la seguridad de la api es suficiente no debería importar que este expuesta la url, he visto que mucho usando métodos de redireccionamiento para no mostrar exactamente a donde se esta haciendo la petición pero no es necesario.

¡Muchas gracias!, además si las grandes plataformas exponen sus URL entonces no debería yo hacerme problema jajaja
 
que alguien pueda ver mi código PHP jajaja
El PHP lo ve solo el servidor el cual devuelve solo HTML al navegador, no hay manera de ver el codigo PHP de un sitio web desde el navegador a menos que accedas directamente al archivo (editandolo)
 
El PHP lo ve solo el servidor el cual devuelve solo HTML al navegador, no hay manera de ver el codigo PHP de un sitio web desde el navegador a menos que accedas directamente al archivo (editandolo)

Si, igual de todas maneras un día probé de descargar un archivo php de una web (no me acuerdo con que utilidad de Linux fué), y así mismo no lo pude editar (intenté con varios editores).
 
Atrás
Arriba