Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

221
Views
¿Cómo puedo proteger la API del cliente?

Estoy desarrollando un sitio con react y nextjs. Entonces, en la carpeta API, escribo algunos puntos finales de API. Ahora no sé cómo puedo protegerlos de los clientes? Quiero usar estas API directamente desde el sitio. y el usuario no podrá acceder a la API desde su navegador. ¿Con jwt puedo resolver este problema? ¿O la solución correcta es otra cosa?

about 4 years ago · Juan Pablo Isaza
2 answers
Answer question

0

Si se trata de sus propios puntos finales de API, debería ejecutarse en su propio servidor, por ejemplo, Express.js.

Si se trata de una API de terceros, puede agregar información privada como contraseña, claves de API, etc., en un archivo .env. No es necesario que oculte los puntos finales de la API en este caso, ya que serán visibles para el cliente de todos modos.

about 4 years ago · Juan Pablo Isaza Report

0

si su cliente nunca activa una solicitud a su servidor, entonces su API no debería estar visible, pero también puede agregar una validación bastante básica en caso de que alguien llegue a su API, como leer un token específico en su API que solo su servidor conoce o algo como eso.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!