【发布时间】:2021-07-24 18:15:48
【问题描述】:
我不确定这里是否已经提出过这个问题。但是目前我还没有看到这样的问题。
我有一个用 Express.js 编写的 RESTapi。 该 RESTapi 连接到 React.js Web 应用程序。 RESTapi 使用 JWT 身份验证令牌进行保护。
在网络应用程序中,我们显示了数千种产品的每日价格。有人登录网络应用程序并查看一些产品的价格是可以的。 但不好的是,有人每天自动获取所有商品的价格,并存储和分析我们的定价策略。
基本上,我想要的是有人试图使用邮递员之类的工具访问 API,或者应该阻止它。只有 Web 浏览器才能访问 API。这可以通过阻止用户代理在某种程度上实现。我们可以屏蔽 POSTMON 用户代理,但是我们如何屏蔽所有类似 POSTMON 的工具呢?
即使我们阻止所有类似的工具,仍然是浏览器的开发工具网络选项卡,他们可以看到响应。
有没有办法加密响应?因此网络选项卡将显示用户可以理解的内容。但同时该响应可以被 React 解密。
希望大家都清楚我的问题!
任何帮助!
提前致谢。 =)
【问题讨论】:
-
你的问题的任何答案,我几乎有同样的问题
标签: javascript node.js reactjs angularjs express