jwtやその他の方法でapiレスポンスを保護する方法はありますか?認証なし(ログインページ)なので、オーナーサイトだけがAPIにアクセスできるようにします。 Googleで見たすべての方法とチュートリアルは、jwtのログインシステムに基づいていました。認証なしのjwtでセキュリティで保護されたapiキー
例として、私は次のように残りのAPIを持っている場合、:example.com
:
router.get('/api/posts', (req, res) => {
var body = ... // get some via database
res.json(body);
})
それから私は私のサイトでこれを消費します。最も重要なのは認証なし(ログインシステム)
はあなたに見えるの経路である可能性があります。 – James
私は理解していません –
httpリクエストのヘッダーとして何らかの識別子を渡してからAPIで確認してください。 –