【发布时间】:2015-07-21 06:16:26
【问题描述】:
我正在向 Node/Express 站点添加身份验证。我的身份验证是使用护照。身份验证适用于路由,但允许用户猜测 url 并直接访问图像/视频/等。无需登录。
如何防止这种情况发生?我已经搜索了有关快递和护照的文件,但没有看到任何解决方案?
【问题讨论】:
-
我的猜测是确保您的身份验证中间件也可以在对静态资源的请求上运行。您不会找到它的文档,因为它与要求对任何其他路由进行身份验证没有什么不同。
标签: node.js express passport.js