Tôi nghĩ rằng có một số lý lẽ hợp lý cho hoặc chống lại, và tôi muốn nói rằng công nghệ cũng đóng một vai trò trong quyết định.
Người ta có thể lập luận rằng có một "trang" đăng nhập riêng cho phép sử dụng "Bảo mật thư mục". Nói chung, bất cứ ai cũng có thể xem "trang" đăng nhập, nhưng chỉ người dùng được xác thực mới có thể xem "thư mục" của ứng dụng và đó là "thư mục". Tuyến cũng có thể bị khóa, trong đó / Tài khoản / khác với / Ứng dụng / và mỗi tài khoản có "hồ sơ" bảo mật riêng.
Ngoài ra, nếu bạn đang sử dụng phương pháp SPA và bạn đang trộn xác thực với trải nghiệm ứng dụng, logic có thể bị sai lệch. Thay vì cho rằng người dùng đã "đăng nhập vì họ ở đây", bạn phải liên tục kiểm tra trạng thái xác thực của họ và hỏi "người dùng này có nên ở đây không".
Ngoài ra, trang đăng nhập thường nằm trên trang web đối mặt với người tiêu dùng .. bạn truy cập www.yourapp.com và nó có một số thông tin, liên hệ, hỗ trợ, v.v. và trang "đăng nhập" .. từ trang đăng nhập, sau xác thực, bạn có thể chuyển hướng đến một loạt các mục tiêu ..
Lý do tôi giữ một trang đăng nhập riêng và tại sao tôi thực sự có một ứng dụng hoàn toàn khác cho trang web "đối mặt với người tiêu dùng" của mình là vì tôi có thể tiếp xúc rất ít với người không được xác thực. Tình cờ một số kẻ biến thái bắt đầu đập vào trang đăng nhập của tôi, tôi không muốn điều đó ảnh hưởng đến khía cạnh ứng dụng của mọi thứ .. ngay cả khi đăng nhập chỉ thực hiện tra cứu xác thực đơn giản .. nó giúp tôi giữ cho bozo không ảnh hưởng đến tôi Trải nghiệm người dùng .. Trường hợp xấu nhất, trang web tiêu dùng của tôi bị sập và không ai có thể đăng nhập, nhưng ít nhất người dùng đã đăng nhập sẽ không biết và trải nghiệm của họ sẽ không bắt đầu chậm lại .. Tôi không nói đó là lựa chọn chống đạn .. nhưng ít nhất là Tôi đã cô lập nguy cơ cho khu vực không được xác thực ..