【发布时间】:2019-03-27 04:27:13
【问题描述】:
我将 node.js 与 express.js 一起使用。 我公开了一些 API,我希望我的 API 只接受来自我的网站的请求。
例如,用户 A 使用我的网站 https://abc123.com 并发出一些请求,例如登录,如果 node.js/express.js 检测到请求来自 https://abc123.com,则继续,否则忽略。
我不希望任何人从他们的本地机器或使用他们的程序访问我的 API。
【问题讨论】:
我将 node.js 与 express.js 一起使用。 我公开了一些 API,我希望我的 API 只接受来自我的网站的请求。
例如,用户 A 使用我的网站 https://abc123.com 并发出一些请求,例如登录,如果 node.js/express.js 检测到请求来自 https://abc123.com,则继续,否则忽略。
我不希望任何人从他们的本地机器或使用他们的程序访问我的 API。
【问题讨论】:
您需要随每个请求发送一个安全令牌,以便只有有效用户才能访问系统和 API。
【讨论】:
我会使用 CORS,它允许您向浏览器指定允许哪些域访问该页面,如果不允许该域,浏览器将阻止该站点访问您的 API。
【讨论】: