昨天领导说让搞搞接口测试,今天设计整理接口测试用例时就发现对于业务需求的数据校验,前端校验后,后端很多没有进行校验。目前产品为运营管理端 + 微信小程序端,个人目前觉得微信小程序业务数据校验前端校验后,后端接口其实没有必要再进行校验。运营平台就更不必说,本身就只有公司内部人员使用。想请问下大家是如何做的?
2020 年了,这个问题还需要再问吗?前端只能过滤普通用户而已,非正常恶意用户呢?