【发布时间】:2016-10-24 10:36:04
【问题描述】:
我担心我的 react/redux 应用程序的安全性,因为我的 api url 在捆绑的 app.js 文件中向公众公开。我一直在研究这个,一些开发人员以某种方式代理它,即我可以使用api/,而不是使用我的api url,每当我使用axios 或superagent 之类的库执行调用并且它被代理到我的api url,但是这个用户只能在他们身边看到api/。
我正在尝试解决这个问题,我假设这是在 express config 中设置的?
【问题讨论】:
-
我不明白如何隐藏客户端网络流量,除非服务器正在拨打电话,否则可以在浏览器或提琴手会话中检测到任何客户端调用,对吧?
-
通常的解决方案是在服务器端进行或使用某种身份验证。
标签: javascript node.js express reactjs redux