Actualmente estoy trabajando en un sitio web A que usa una de mis API en un sitio web B.
El sitio web A solicita información al sitio web B y estaba pensando que si alguien usa un dns falso (o coloca la URL del sitio web B en su archivo de hosts), será imposible que mi código javascript obtenga esta información.
Aquí está mi pregunta: ¿es posible prevenirlo o no?
hay múltiples formas de prevenir eso, pero no completamente.
Primero, puede realizar una búsqueda de dns con javascript como se describe aquí .
Como otra opción, puede usar la ip de su servidor de destino. Pero esta no es una solución ideal para entornos de producción.
La tercera forma que me viene a la mente es un proxy de su API a través del sitio web A.
Si bien los tres no son muy seguros, tenga en cuenta que un usuario potencial también podría modificar el código javascript del lado del cliente.
Además, ¡bienvenido a StackOverflow!