【发布时间】:2018-09-06 17:38:11
【问题描述】:
我不知道这是否是提出此类问题的合适平台, 但我有一个在前端 (Angular) 和后端/API (Nodejs) 之间分离的应用程序。现在 API 公开了供前端使用的公共端点。现在如何保护 API 不被其他方使用或利用,并且只保留在我的 Angular 应用程序中?我曾想过使用仅 HTTP cookie,但当有人在请求的标头上打开开发人员的工具时,它似乎是可见的。
我完全没有想法,在此先感谢。
【问题讨论】:
-
HTTPS 和证书固定可能是一个好的开始