Estoy trabajando en una aplicación reaccionar/expresar. La URL se parece a esto: /dashboard?matchID=2252309 . Como usuario, solo debería poder acceder a esta URL. si trato de modificar el matchid, no debería poder ver la página. ¿Es una forma sencilla de hacer esto? Una opción es crear un punto final y verificar mi base de datos para acceder.
No hay forma de restringir al usuario para ingresar alguna URL basada en su base de datos. Para satisfacer sus expectativas, tiene dos soluciones disponibles:
Solución A: verifique la autorización del lado del servidor del usuario con un token web y restrinja el acceso al recurso solicitado. Deberá implementar un inicio de sesión y un sistema de permisos.
Solución B: Oculte su ID de recurso real en un token web (JWT) para crear una ID/URL pública complicada no determinista/no adivinable. Cualquiera que tenga la URL exacta tendría acceso al recurso solicitado.