Ik ben op zich akkoord.
Wel zie ik nog dit probleem:
- Je verstuurt authenticatiegegevens onversleuteld. Dan kan iemand dus door het verkeer in de gaten te houden, het hele systeem afbreken. Dat geldt nu ook voor bijv. onbeveiligde e-mail, maar dan kun je door slechte beveiliging alleen je eigen account vernielen, en niet alle accounts op de server. Wij werken wel met één centrale DB.
Goed rechtenmanagement lijkt me dus belangrijk, en het is misschien de moeite waard om verwijderde/veranderde info te bewaren voor een bepaalde tijd, als die verstreken is en de backend word gebruikt kan die automatisch worden opgeruimd.
Om dit topic af te ronden:
@Leendert, wil jij de wikipagina over de frontend/backendcommunicatie bijwerken? Jij hebt op dit moment het beter in je hoofd dan mij, en bent technisch ook beter op dit gebied.
@Wazzzaaa, ten eerste bedankt voor je hulp. Ten tweede wil ik nog even herhalen dat je altijd welkom in het team bent, maar als je het daarvoor te druk hebt is dat natuurlijk logisch.