首页 > 解决方案 > 如何在 Next.js 中保护 API 路由

问题描述

所以我有一个带有身份验证的外部 REST API 来接收数据。为了保证身份验证的安全,我制作了一个 Next.js API 路由作为中间件。我正在调用中间件以从外部 API 获取数据。

到目前为止一切顺利,但现在我已经向世界公开了经过身份验证的 API。我必须做什么才能只允许我的应用程序从 API 获取数据?

我是否必须在应用程序和 Next.js API 之间添加额外的身份验证?如果是这种情况,我可以直接调用外部 API 并跳过中间件吗?

标签: javascriptnode.jsapinext.jsreactjs

解决方案


推荐阅读