【发布时间】:2020-08-23 02:46:45
【问题描述】:
当用户在 url 中输入 api 路由时,有没有办法保护它?请看我的屏幕截图。我知道有一种方法可以使用中间件在后端对用户进行身份验证,但似乎如果数据可以公开查看,JSON 有效负载也可以公开查看。我还是新手,所以如果这个问题已经被问过,请原谅我。我使用 Node.js、React、Express 和 Sequelize。
【问题讨论】:
-
你能详细说明你的问题吗?我假设您不希望您的
/api/users路线可供公众访问。对吗? -
嗨,Sravanth Chebrolu,是的,没错!我知道有一种方法可以对用户进行身份验证并授予他/她对某些信息的访问权限。但是对于公众可以访问的公共数据,我也不希望用户能够通过在 url 中输入 api/something 来查看 JSON 有效负载。
标签: node.js reactjs api express security