【发布时间】:2015-08-25 02:19:26
【问题描述】:
我的 Web 应用程序以 angular 作为前端,Django REST 作为后端。
我的网络应用程序会像这样处理请求
/api/options/user?filter={}
现在是否有可能,如果这些请求是从应用程序发出的,那么它们会通过,但它们直接在浏览器中输入并编辑一些过滤器,然后它们就不起作用了
虽然数据不敏感,他们仍然可以通过控制台看到它,但我只是不希望他们玩它或者至少让它变得困难
【问题讨论】:
-
我认为您不能完全限制对公共 API 的访问。如果你想让它更难,你可以添加一个身份验证头。类似于
X-API-Token。
标签: angularjs django rest django-rest-framework