哪里需要构建应用程序的授权?

Where is Authorization in building applications necessary?

我正在使用 Nodejs 构建网站的后端,该网站或多或少是 https://www.complex.com/. As I start I have a checklist of the features to implement which is borrowed from this page Backend Architecture checklist 的副本,其中之一是执行 Authorization/Authentication。我想知道对于这样一个不需要用户创建帐户的网站,是否适用?

如果系统不需要管理用户(而是访问者),则您不必在系统中构建 Authentication/Authorization 流程。的确,这篇文章没有明确说明这一点,这是对这些功能的一种假定要求。

但是,如果您认为从长远来看可能有机会在您的系统中添加用户管理,您应该仔细设计您的体系结构以考虑到这一点。