Pregunta para principiantes aquí: soy muy nuevo en el desarrollo fullstack y he estado mirando varios tutoriales para principiantes. Una cosa que realmente no entiendo es cómo el backend y el frontend "verifican" que están hablando entre sí. Por ejemplo, si en un tutorial alguien aloja el backend/api en Heroku y el frontend en Netlify, ¿cómo sabe el backend que la solicitud get/post/put/delete que está recibiendo en realidad proviene del frontend legítimo y no algún tercero que lo ha aprovechado.
En los tutoriales a los que hago referencia, al frontend siempre se le dice la URL de la API del backend, pero parece que nunca se le dice al backend dónde está el frontend y de dónde vendrán las solicitudes. Sé que este no es el caso, pero me parece que cualquiera podría simplemente ejecutar el código de interfaz que activa el servidor para eliminar/editar contenidos de la base de datos conectada.
Si fuera más fácil explicarme cómo funciona este concepto, con un código base real al que puede hacer referencia, vincularé un tutorial sobre el que estoy un poco confundido a continuación.
Tutorial: https://www.youtube.com/watch?v=aibtHnbeuio
Código del Tutorial: https://github.com/adrianhajdin/project_mern_memories
Cualquier explicación sería de gran ayuda. Gracias por adelantado