如何解决保护API防止直接访问
我有独立的后端和前端。但是,它们在同一台服务器上运行(将来可能会更改)。后端用作api,由Laravel驱动。 Nuxt(Vue)的前端。
我希望只有我的Nuxt应用程序可以访问api。如果请求来自Nuxt应用程序,如何配置Laravel仅返回数据?
我曾考虑过向请求添加特殊令牌,但是用户将能够检查发出了什么请求并捕获令牌。谁能告诉我如何解决这个问题?
解决方法
您必须了解CORS。因此,在您的Laravel服务器中,仅允许来自前端服务器域的请求,如下所示:
Access-Control-Allow-Origin: https://www.example.com
,
最简单的解决方案是在nuxt项目中添加serverMiddleware并将所有请求通过它路由到“真实” api。客户将访问内部nuxt api,他们将看不到对真实api的实际请求。您还可以在此处添加您正在谈论的令牌,以增加安全性。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。