Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

216
Vistas
¿Cómo puedo proteger la API del cliente?

Estoy desarrollando un sitio con react y nextjs. Entonces, en la carpeta API, escribo algunos puntos finales de API. Ahora no sé cómo puedo protegerlos de los clientes? Quiero usar estas API directamente desde el sitio. y el usuario no podrá acceder a la API desde su navegador. ¿Con jwt puedo resolver este problema? ¿O la solución correcta es otra cosa?

about 4 years ago · Juan Pablo Isaza
2 Respuestas
Responde la pregunta

0

Si se trata de sus propios puntos finales de API, debería ejecutarse en su propio servidor, por ejemplo, Express.js.

Si se trata de una API de terceros, puede agregar información privada como contraseña, claves de API, etc., en un archivo .env. No es necesario que oculte los puntos finales de la API en este caso, ya que serán visibles para el cliente de todos modos.

about 4 years ago · Juan Pablo Isaza Denunciar

0

si su cliente nunca activa una solicitud a su servidor, entonces su API no debería estar visible, pero también puede agregar una validación bastante básica en caso de que alguien llegue a su API, como leer un token específico en su API que solo su servidor conoce o algo como eso.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda