Angular Universal Application 应该处理 HTTP POST 请求吗?

简介: Angular Universal Application 应该处理 HTTP POST 请求吗?

笔者最近工作上和团队其他同事处理 Spartacus 客户的 SSR 性能问题时,从 Trace 工具里发现 SSR 服务器接收到了一些 HTTP POST 请求——要知道 SSR 通常情况下只处理 HTTP GET 请求的页面渲染。


SSR 服务器上收到了很多奇怪的流量 - 对于其店面 Storefront.com/xyzxyz 中不存在的 URL.


这些流量让 SSR 忙于渲染 404 页面。


也许对传入的 URL 进行快速预过滤是一个不错的选择,以防止 NodeJS 因对不存在的 URL 进行不必要的工作而过载(这甚至可以被视为 DoS 攻击,具体取决于规模和是否有意)。


在 Angular Universal 应用程序中,处理 HTTP POST 请求是可能的,但不建议在服务器端处理这些请求。


原因是,服务器端处理 HTTP POST 请求需要在服务端调用一个 HTTP POST 方法,这通常需要在服务端创建一个新的 HTTP 请求,然后将其发送到后端服务器以进行处理。这种处理可能会导致一些问题,例如:


  1. 安全性问题:如果从客户端接收数据并在服务器上处理它,可能会导致一些安全性问题,例如跨站点脚本攻击 (XSS) 或 SQL 注入攻击等。

  2. 带宽问题:将所有 POST 请求发送到服务器可能会导致网络流量和服务器负载的增加。

  3. 因此,建议在 Angular Universal 应用程序中将 HTTP POST 请求转发到后端服务器,以便在后端服务器上进行处理。可以使用代理来将 HTTP POST 请求转发到后端服务器,例如使用 Angular 的 HttpClient,将请求发送到一个代理服务器,然后在代理服务器上将请求转发到后端服务器。


总的来说,Angular Universal 应用程序可以处理 HTTP POST 请求,但最好将这些请求转发到后端服务器进行处理,以避免安全性和性能问题。



相关文章
|
5月前
|
JavaScript 前端开发
Angular.js 应用里如何发送 HTTP 请求
Angular.js 应用里如何发送 HTTP 请求
|
5月前
|
缓存 JavaScript 中间件
如何在 Angular 应用中发起 HTTP 302 redirect
如何在 Angular 应用中发起 HTTP 302 redirect
|
12月前
|
设计模式
Angular 服务器端渲染两个相关的 SERVER_REQUEST_URL 和 SERVER_REQUEST_ORIGIN
Angular 服务器端渲染两个相关的 SERVER_REQUEST_URL 和 SERVER_REQUEST_ORIGIN
|
JavaScript
关于 Angular HTTP Interceptor 中 Request 和 Response 的 immutable 特性
关于 Angular HTTP Interceptor 中 Request 和 Response 的 immutable 特性
|
SQL 安全 JavaScript
Angular Universal Application 应该处理 HTTP POST 请求吗?
Angular Universal Application 应该处理 HTTP POST 请求吗?
|
中间件
Angular 里 HTTP 请求和响应结构的拦截器(interceptors)在 SAP Spartacus 中的应用
Angular 里 HTTP 请求和响应结构的拦截器(interceptors)在 SAP Spartacus 中的应用
|
缓存 监控 API
Angular 如何通过 HTTP Interceptor 实现 HTTP 请求的超时监控
Angular 如何通过 HTTP Interceptor 实现 HTTP 请求的超时监控
angularjs $http.get 和 $http.post 传递参数
angularjs $http.get 和 $http.post 传递参数
45 0
|
前端开发 JavaScript 编译器
Angular最新教程-第七节HTTP get post 设置头部 跨域访问
Angular最新教程-第七节HTTP get post 设置头部 跨域访问
475 0
Angular最新教程-第七节HTTP get post 设置头部 跨域访问