req.referer
が特定の値の場合、next()
と呼ばれるミドルウェアがあります。req.refererは安全ですか?
クライアントは、req.referer
に割り当てられる値をどうにか変更できますか?
ミドルウェアの目的は、静的資産を保護することです。静的資産は認証されたユーザーによってのみ要求され、一度認証されると、req.referer
の値がミドルウェアのチェックを「合格」するように、ユーザーはリダイレクトされます。
これは安全ですか?そうでない場合は、よりよい方法がありますか?
ありがとうございます。私は、すべてのリクエストでCookieが送信されることに気づいていませんでした。それは私のために完全に働くだろう。 –