【发布时间】:2017-03-28 20:52:23
【问题描述】:
我们有一个用于我们网站的网络公共 api 服务。如何限制只有我们的网站可以访问我们的api?
网站和 API 使用相同的域,因此 CORS 没有帮助。 API 由 NodeJS & Express 构建。
【问题讨论】:
-
类似的问题可能会有所帮助:stackoverflow.com/questions/28136710/…
-
@petryuno1 我不这么认为。我们关心的是如何确保请求仅来自我们的网站 js,而不是本地的。