【发布时间】:2014-11-19 00:46:33
【问题描述】:
我有一个运行在 Nginx 服务器上的 AngularJS 前端,它向运行在 Puma 应用服务器上的 Rails API 后端发送请求。此应用程序在 Amazon AWS EC2 实例上运行。
Rails API 正在侦听端口 8081。
根据这个架构,我必须在 AWS 中打开 HTTP 端口 8081,这样我才能接收来自前端的请求。
我有一个域,所以所有请求都应该来自 www.domain.com。但是,我注意到,如果我使用我的 EC2 实例名称,例如 http://ec2-<ip>.eu-west-1.compute.amazonaws.com:8081/users,Rails API 会为我的所有用户信息提供服务。
我怎样才能避免这个安全漏洞。我应该在哪里阻止这个?在 AWS 配置中?在我的 Rails API CORS 配置中?其他任何地方...
【问题讨论】:
标签: ruby-on-rails angularjs security amazon-web-services puma