еще один вопрос
буду делать приложение, суть простая: вводятся данные, начинают выполняться API- и другие запросы, затем результат рендерится на странице.
В запросах могут присутствовать ключи, утечка которых не наносит ущерба.
Есть два стула варианта реализации:
1. Результаты запросов обрабатываются на сервере
+ можно спрятать все внутренности на сервере, оставив на фронте только инпут и две кнопки
+ сервер проще защитить
- нужно писать серверный код (дополнительно)
- точек отказа приложения стало в два раза больше
2. Результаты запросов обрабатываются на клиенте и затем уже рендерятся на странице.
+ не нужно писать серверный код
Какой вариант реализации более предпочтительный с точки зрения информационной безопасности и принятых практик?
Принять стоимость времени разработчика равной нулю и отсутствие необходимости оптимизировать клиентскую часть