【发布时间】:2021-11-26 22:30:14
【问题描述】:
正如问题所述,我的目标是隐藏 Spring Boot 中的 GET 路由,使其不被公众访问。我最初采用了 CORS 方法,但这并不能解决实际的 view 问题。几乎任何人都可以去,比如说...https://my-api-url.com/employee/all,然后查看我数据库中所有员工的 JSON 记录。
最终目标:我只希望我的前端能够访问我的 API,以便向已登录的授权用户显示该信息,但我不希望任何人都能访问API。 CORS 策略可以处理 ajax 请求,但我似乎无法停止对 GET url 的整体查看。
我该如何解决这个问题?
【问题讨论】:
-
嗨马修,也许我误解了你在找什么。我的建议是你最好看看设计了这种情况的spring security。
-
您好!我的目标是允许 CORS 从我的 API 访问数据,但我不希望直接从该 API 调用在浏览器中查看 API 数据。 Spring security 对很多事情都很有效,但是我还没有发现任何可以阻止直接查看浏览器中的请求的东西。即......我不想去
localhost:9000/employee/all并在API路由上查看响应。
标签: java spring spring-boot model-view-controller hide