本文基於《SpringBoot+Angular入門實例教程》第5.1節的內容理解並簡化而來。
本文的目的淺析先後臺分離的普通登陸數據流。git
簡圖以下:
github
SpringBoot+Angular的數據流,請參考個人上一篇SpringBoot+Angular先後端分離的數據流淺析。spring
簡而言之:
C層負責數據轉發,
M層(Service服務層)負責具體的數據處理和發出請求,
前臺的V層是頁面模板,負責組件渲染
後臺的倉庫層負責和數據庫直接對話
前臺的實體、後臺的實體和數據庫的字段一一對應。數據庫
在這個登陸功能中,後臺惟一的做用就是隻作數據驗證。
當用戶登陸時,前臺向後臺發起用戶名、密碼驗證的請求,若是後臺驗證成功,就返回真,不然返回假。當前臺接收到返回值後,再判斷用戶是否登陸成功。segmentfault
一開始,能夠保存在app組件中,而後V層使用ngIf直接獲取C層變量就能夠獲取登陸狀態,可是依賴登陸狀態的後端
登陸狀態儲存在前臺的服務層的一個變量中,全部的組件在渲染前都去找這個登陸服務要數據,若是用戶處於登陸狀態,就正常跳轉,不然跳轉到登陸頁。瀏覽器
初始化時,登陸狀態爲假。
登陸時,若是後臺返回值是真,就把登陸狀態變量改成真,不然不變。
註銷是,只需把登陸狀態改成假,便可。安全
當前的全部驗證都只是在前臺,後臺沒有任何驗證,用戶無需認證即可以經過瀏覽器或是其它的REST工具對後臺進行肆意操做。一個形同虛設的登陸功能只是擋住了一些正常的用戶,但對一些非法用戶的入侵卻毫無防範。甚至於後臺根本就沒有能力判斷是誰正在進行數據請求,權限控制固然也就無從談起。
本文的圖片只是解釋了教程中的邏輯,使教程更容易理解,因此更好的方式仍是使用安全性更高的token令牌機制。springboot
教程源碼:https://github.com/mengyunzhi/spring-boot-and-angular-guild/releases/tag/step5.1.6app