gpt4 book ai didi

javascript - 保护我的 API

转载 作者:行者123 更新时间:2023-11-30 10:18:58 25 4
gpt4 key购买 nike

<分区>

我已经基于我的 API 创建了一个网站 - 这样我的前端就可以使用简单的 REST API(前端是纯 javascript/html)与后端分离。

我想保护 API 不被其他任何人使用 - 这样调用就可以单独来自网站(或者可能允许其他特定网站使用它)。

目前,如果有人愿意使用 curl,他将能够非常轻松地抓取 API。

假设 FrontEnd 仅为 JS/Html,我如何保护 API,以便来 self 自己页面的合法调用有效,但 curl 等来自第三方的调用无效?

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com