【问题标题】:Private api with expressjs and react?带有expressjs的私有api并做出反应?
【发布时间】:2021-03-18 19:12:30
【问题描述】:

所以我正在制作一个类似网站的社交媒体,我将 react 用于前端,将 expressjs 用于后端...

到目前为止,我一直在使用公共 api,但现在我需要私有 api 来控制一些登录信息。所以,我不明白该怎么做。因为它请求的链接可以通过Ctrl+Shift+I查看,任何人都可以使用

我还有方法要做,但只是想知道是否有任何方法可以知道请求来自哪里

假设api站点是api.some.site,主站点是some.site,所以请求应该只来自some.site,否则发送404响应,我需要用expressjs来做......

【问题讨论】:

    标签: node.js reactjs express


    【解决方案1】:

    我不知道该怎么做,但我想给你一些信息来思考。如果您希望人们能够登录,请在您的网站上。该 api 端点必须不受保护,因为注销的人还没有任何凭据。登录后,用户将能够访问受保护的端点吗?查看特定页面的密码更改等端点。因此,用户应该或不应该访问的所有数据都应该由服务器处理。您的网站只是一种使您的数据看起来漂亮且易于处理的机制。因此,从某种意义上说,您不应该关心人们从另一个位置使用您的开放端点,因为他们无论如何都是开放的。

    永远不应该在客户端处理身份验证。它应该始终由服务器处理。

    这是我的看法,希望对你有帮助。抱歉,如果不是您要的内容

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-02-18
      • 2021-03-29
      • 2018-04-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多