Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

273
Views
Nodejs limita el acceso de la API a la aplicación web alojada

ingrese la descripción de la imagen aquí

Tengo un panel de administración alojado en el dominio admin.foo.com y la API alojada en el dominio api.foo.com

Tengo un punto final abierto GET - api.foo.com/all-products . No se requiere un encabezado de autenticación para acceder a este recurso. Pero solo se debe acceder a esto a través de la aplicación web alojada.

El usuario no debería poder copiar esta URL y pegarla en el navegador web y ver la respuesta json y tampoco debería poder acceder a los datos de este punto final a través de otra API o algo así.

Esta pregunta ya se hizo en StackOverflow, pero la respuesta dada es que esto no es posible debido a herramientas poderosas como postmon. Pero esto debería poder lograrse al menos hasta cierto punto utilizando las características de Node.js y express.js.

Diga verificar de dónde proviene la solicitud y luego bloquee el recurso algo así. ¿Cómo logro esto usando Node.js, Express.js?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

lo que buscas es cors

 const cors = require('cors'); app.use(cors({ origin: 'https://admin.foo.com' }));

Más información: https://www.section.io/engineering-education/how-to-use-cors-in-nodejs-with-express/

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!