【发布时间】:2017-07-10 19:33:08
【问题描述】:
我想限制我的应用程序以外的 AJAX 调用。我不希望我的 AJAX 请求在从我的应用程序外部调用时发送响应,即使 AJAX 调用的 url 被复制并粘贴到浏览器中也是如此。我正在使用 node、express 和 mongodb。
【问题讨论】:
-
您可以检查请求的域或放入某种形式的授权。
-
@George 是的,我当然可以这样做,但想象一下我只是复制请求 url 并在浏览器本身中打开它的场景,然后它仍然会成功响应。我也想避免这种情况。 “进行某种形式的授权”什么样的身份验证?
标签: javascript jquery ajax node.js express