Как закрыть rest api?

Добрый день!
Подскажите как скрыть публичный api, от общего доступа, что бы к нему имел доступ только мой сайт( приложение на express.js ). Возможно как то подписать его надо, или использовать сторонние сервисы?
  • Вопрос задан
  • 504 просмотра
Пригласить эксперта
Ответы на вопрос 2
MDiMaI666
@MDiMaI666
Талантливый программист
token || secret_key || OAuth2
Ответ написан
Комментировать
alexiusp
@alexiusp
senior frontend developer
делаешь так, что все запросы api должен принимать только при наличии определённого token-а в заголовке. если token отсутствует или неверен отправляешь назад ответ со статусом 401.
этот token клиент и сервер могут получать, например, через переменные окружения (чтобы не светить их в коде)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы