【发布时间】:2021-03-03 13:18:42
【问题描述】:
有人可能知道有什么方法可以保护 POST 路由吗?我想在我的客户端代码中使用 fetch,并使其能够访问我的服务器发布路由的唯一代码是我的客户端代码。
目前,我正在使用 CORS 中间件以及 Host、Origin 和 Referer 标头,尽管它们可以更改。
【问题讨论】:
标签: javascript html express web
有人可能知道有什么方法可以保护 POST 路由吗?我想在我的客户端代码中使用 fetch,并使其能够访问我的服务器发布路由的唯一代码是我的客户端代码。
目前,我正在使用 CORS 中间件以及 Host、Origin 和 Referer 标头,尽管它们可以更改。
【问题讨论】:
标签: javascript html express web
最终,客户端在用户的控制之下;你可以让它更烦人,但你永远不能让它变得不可能甚至变得困难。
【讨论】: