Estoy buscando hacer que la respuesta de una URL solo sea accesible a través de una solicitud HTTP a través de JavaScript XHR / Jquery Ajax / Node Axios / Curl / lo que sea, lo obtienes. Por ejemplo, supongamos que realiza una solicitud de API RESTful a un punto final de URL determinado. Quiero que este punto final dado solo sea accesible a través de una solicitud HTTP solo a través del código. En otras palabras, no quiero que la gente acceda al contenido de la URL a través del navegador.
Si la API espera, por ejemplo, un encabezado personalizado ( X-Called-By=not a browser ), entonces es poco probable que alguien navegue accidentalmente a ese contenido usando un navegador.
Sin embargo, esto no aumenta la seguridad del sistema. Si desea proteger la API de usuarios no deseados, utilice la autenticación y la autorización.