前端和后端怎么分工
| 前端:用户浏览器 | 后端:远程服务器 |
|---|---|
| React、HTML、CSS | Flask、Express、API Routes |
| 展示页面、处理点击 | 验证身份、执行业务规则 |
| 代码会发给用户 | 可以安全读取服务器密钥 |
manga_studio 的真实边界
canvas-v2/src/App.tsx 在浏览器运行;根目录 app.py 在 Flask 服务器运行。api.ts 的 fetch 是两边之间的桥。
判断口诀
包含数据库管理员权限或 API Key 的逻辑必须留在后端。任何发到浏览器的值都不能继续当秘密。
ARK_API_KEY 应该放在 App.tsx 还是 app.py 的环境变量?
答案:后者。App.tsx 会进入浏览器,密钥必须留在服务器环境变量。