【发布时间】:2019-12-01 17:44:48
【问题描述】:
我使用 MongoDB Atlas、Express 和 Node JS 构建了我的后端,并将其部署到 Heroku。到目前为止,使用 Postman,该应用程序运行正常(正在添加用户并且我正在正确接收 json Web 令牌)。
但我认为这可能不正确,因为似乎任何有权访问我的 Heroku URL 和路由的人都可以轻松创建新用户,接收 json Web 令牌,并基本上使用我的后端操作他们的整个应用程序。
我的问题是:
- 我是否错过了有关如何构建后端的重要信息?
- 如何保护我的后端,以便只有我的应用程序可以访问后端?
【问题讨论】:
标签: node.js mongodb express heroku