【问题标题】:How to keep my node js endpoints safe and to be accessible only from my website?如何保证我的节点 js 端点安全并且只能从我的网站访问?
【发布时间】:2022-12-31 02:00:30
【问题描述】:

我在 nodejs 中编码了端点...我使用以下代码来保证它们的安全...

const corsOption = {
    origin: ['https://www.mywebsite.com'],
};
app.use(cors(corsOption));

if (host !== "myendpoint.com") {
  return res.status(403).json({ message: "forbidden access" });
}

这些能保证我的端点安全吗……还是我必须为我的端点做更多的事情来保证它们的安全……我不希望机器人或其他任何人使用它……我知道它们是公开的,但我想限制访问...请提供任何帮助或建议??? 感谢您

【问题讨论】:

    标签: javascript node.js express cors


    【解决方案1】:

    为确保您可以控制谁可以访问您的端点,您可以设置令牌身份验证。 当您向端点发送请求时,标头应包括:

    Authorization: Token {your token}

    在您的端点中,您可以检查令牌是否已授权(通过将授权令牌存储在数据库中)。如果令牌未被识别,您可以发回 403 错误。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-08-13
      • 2018-02-25
      • 1970-01-01
      • 2019-08-18
      • 2018-01-16
      • 2022-10-07
      相关资源
      最近更新 更多