javascript - 有没有办法保护我的 express.js 应用程序中的 POST 路由?
问题描述
有人可能知道有什么方法可以保护 POST 路由吗?我想在我的客户端代码中使用 fetch ,并使其能够访问我的服务器发布路由的唯一代码是我的客户端代码。
目前,我正在使用 CORS 中间件以及 Host、Origin 和 Referer 标头,尽管它们可以更改。
解决方案
归根结底,客户端在用户的控制之下;你可以让它更烦人,但你永远不能让它变得不可能甚至变得困难。
推荐阅读
- java - 我收到错误 TextField 类型的方法 setPromptText(String) 未定义
- regex - 正则表达式匹配多行并提供匹配结束的条件
- swift - 为什么 Swift 版本与 XCode 版本的耦合如此紧密?
- python - 什么 python 代码允许我打印出以字母开头的列表中的元素?
- linux - 如何在 Java/Linux 中使用 Selenium 从无头 ChromeDriver 获取屏幕截图?
- excel - Excel:添加多个 h:mm:ss 单元格
- c++ - C++ 将地址保存为字符串的向量转换为新向量
- macos - 在使用“包”制作 .pkg 文件时编写 shell 脚本
- javascript - 正确的语义使模态叠加在单击 div 时消失
- java - 如何传递一个字符串参数,使其成为类方法调用的一部分?