首页 > 解决方案 > 向后端 Next.js - Next-Auth 发送 POST 请求时如何通过 cookie 验证用户?

问题描述

我想做什么:

我有一个帖子,用户可以通过发送到后端内容、userId、postId 来评论他们想要的任何内容。一切正常,但是:有人,他们知道你的用户 ID,他们可以使用 Postman 或类似的东西并发送给我的 BE。这不好!

我看到一些网站发送 cookie 并在后端进行验证?我怎样才能做到这一点 ?顺便说一句,我使用 Next-auth。

太感谢了!

标签: reactjsnext.jsnext-auth

解决方案


推荐阅读