【发布时间】:2021-08-31 15:12:57
【问题描述】:
不确定标题是否很好地概括了我的问题。
基本上,我正在尝试验证路由,例如检查用户是否存在等。我只想允许 来自我的前端应用程序的请求得到批准,但是,由于没有用户登录,因此没有要发送的令牌。
API 请求 -
mywebiste/checkUser/email
此路由在我的后端不受保护,因为没有用户登录。 但我想保护这条路线,使其只能从前端访问。
我想出的一些想法是从前端添加特定的标头标签并在后端检查它们,但这可以很容易地复制,是否有更安全的东西,比如使用令牌等。
我正在使用 React 和 Node.js
【问题讨论】:
标签: javascript authentication jwt token