gpt4 book ai didi

angularjs - 使用 CORS 限制谁可以发送 post 请求

转载 作者:行者123 更新时间:2023-12-04 16:55:10 25 4
gpt4 key购买 nike

我目前正在尝试配置一个路由,我们可以将其称为 sub.domain.com/route 并且在 domain.com 上我有一个 Angular 应用程序发送发布到那个终点。

我想弄清楚的是,我是否必须将 CORS 添加到 sub.domain.com/route 以仅允许来自 domain.com 的发布请求?还是我必须在 domain.com 上创建一个 token 系统,以防止有人在未经我同意的情况下发送 curl 请求并使用该路由或在他们的网站/应用程序上使用该路由?

我正在尝试将可以访问该路由的人限制为只有身在 domain.com 上的人使用我的应用程序并单击发送发布请求的按钮。

最佳答案

您将需要使用某种其他形式的身份验证(例如 token 、密码等),因为 CORS 只会影响从一个域提供给用户浏览器的资源(例如脚本)是否能够与另一个托管的服务进行交互。这对防止 CURL 请求、代理等没有任何帮助...

关于angularjs - 使用 CORS 限制谁可以发送 post 请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37240158/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com