【发布时间】:2017-09-21 03:07:49
【问题描述】:
我正在使用节点 js,并且我设置了策略来限制 api 在浏览器中的准确性。为此,我提出了以下条件
app.route('/students').all(policy.checkHeader).get(courses.list)
exports.checkHeader = function(req, res, next) {
var headers = req.headers;
if ( headers['upgrade-insecure-requests'] || headers['postman-token']) {
res.status(401).json('Page not found');
} else {
return next();
}
}
我不确定我的过程是否正确。我正在搜索仅存在于浏览器的公共参数(header-parameter)。有人可以帮助我吗。谢谢。
【问题讨论】:
标签: javascript node.js express authentication mean-stack