Estoy desarrollando un sitio con react y nextjs. Entonces, en la carpeta API, escribo algunos puntos finales de API. Ahora no sé cómo puedo protegerlos de los clientes? Quiero usar estas API directamente desde el sitio. y el usuario no podrá acceder a la API desde su navegador. ¿Con jwt puedo resolver este problema? ¿O la solución correcta es otra cosa?
Si se trata de sus propios puntos finales de API, debería ejecutarse en su propio servidor, por ejemplo, Express.js.
Si se trata de una API de terceros, puede agregar información privada como contraseña, claves de API, etc., en un archivo .env. No es necesario que oculte los puntos finales de la API en este caso, ya que serán visibles para el cliente de todos modos.
si su cliente nunca activa una solicitud a su servidor, entonces su API no debería estar visible, pero también puede agregar una validación bastante básica en caso de que alguien llegue a su API, como leer un token específico en su API que solo su servidor conoce o algo como eso.