【发布时间】:2013-09-13 10:40:22
【问题描述】:
现在我使用https://github.com/baugarten/node-restful 来帮助我在 API 中工作,问题是?
我在 Express 框架中工作,有没有办法保护从其他站点到我的“GET”请求。
我使用 express 的 CSRF,但只能通过带有 FORbidden 403 消息的 POST、PUT、DELETE 方法工作给我一个包含所有帖子的数组。
app.use(express.csrf());
app.use(function(req, res, next){
res.locals.token = req.session._csrf;
next();
});
app.use(app.router);
你有什么建议?还有其他模块可以更好地工作 Api 吗?如何保护 nodejs 中的 Api?拥有者需要学习的最佳实践是什么?
感谢您的帮助。
【问题讨论】:
标签: javascript node.js mongodb mongoose event-driven