2

Para ser mais específico, a prática de deixar a lógica no front-end é inseguro, mesmo que não manipule dados confidenciais.

Outro ponto que levei em consideração é que no futuro pode escalar e precisar manipular esse tipo de informação. Mover toda a lógica para p bankend vai exigir esforço máximo.

Em resumo, a prática (ato) de deixar lógica no Fronto-end é inseguro, mesmo que não manipule nada confidencial. Dependendo do caso pode ser possível abusar das cotas, ou algo do tipo.

De qualquer forma, parabéns pelo o projeto! Da para perceber que você colocou esforço genuíno nele.

Carregando publicação patrocinada...
2

Faz sentido, e acho que a gente tá falando de duas coisas diferentes por trás da mesma palavra. O que você descreveu agora: Abuso de cota, esforço de migração se precisar escalar — é real, mas eu chamaria isso de risco de disponibilidade/custo de evolução, não de insegurança no sentido de confidencialidade ou autorização.

E na prática, o cenário de abuso de cota que você descreve é exatamente o que o Worker (item 1 do post) resolve: como ele cacheia a resposta por alguns minutos, mesmo que alguém tente fazer hammering na página, quem sofre é o cache, não a cota das fontes originais. Sem o Worker ativo, concordo que esse risco existe de verdade.

De qualquer forma, valeu por detalhar — ajudou a deixar mais preciso o que exatamente tava em jogo. E obrigado pelo elogio!