graphql
với http
thì có bảo mật không. Ví dụ như thằng spring nó có thể map câu query
với entity
, vậy có rủi ro nào sẽ expose luôn các thông tin nhạy cảm trong entity trên server không (e.g. password).
Mặt khác việc để lộ ra cấu trúc entity có giúp hacker dễ tìm ra cấu trúc của database để hack không? (Sorry anh nếu câu hỏi này silly, em không có kinh nghiệm gì về bảo mật)