Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

142
Vistas
How to allow access by headers > user-agent

I need to allow requests from some origins or all requests if they are from a specific user-agent.

...
var whitelist = [URL1, URL2];
  corsOptions = {
    origin: function (origin, callback) {
      if (whitelist.indexOf(origin) !== -1 || origin.req.header['user-agent'] === 'SpecificUserAgent') {
        callback(null, true)
      } else {
        callback(new Error('Not allowed by CORS'))
      }
    }
  };
...

Being origin.req.header['user-agent'] === 'SpecificUserAgent' just a sample what I need.

Is there any way to do it? Tanks.

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

You could write your own middleware on top of all the routes you'd like to protect, and parse user-agents just like you did.

However this method gives no safety at all as a user-agent can be spoofed easily.

app.use((req, res, next) => {
  if(!req.headers['user-agent'].match(/firefox/gi))
    return res.status(403).send({error: "Unauthorized browser"})
  
  next()
})
about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda