0
ブラウザがサーバーに直接アクセスするのを防ぐことはできますか?すなわち、モバイルアプリのアクセスのみを許可します。Meteorモバイルアプリにサーバーへのアクセスのみを強制できますか?
実行メカニズムは、簡単にハック可能であってはなりません。攻撃者がブラウザにMeteor.isCordova = true
を設定した場合
ブラウザがサーバーに直接アクセスするのを防ぐことはできますか?すなわち、モバイルアプリのアクセスのみを許可します。Meteorモバイルアプリにサーバーへのアクセスのみを強制できますか?
実行メカニズムは、簡単にハック可能であってはなりません。攻撃者がブラウザにMeteor.isCordova = true
を設定した場合
私は自分のルートをisCordova
ブロックに入れました。そのため、クライアントにしかアクセスできません。
私は100%確信していませんが、誰もコンソールにMeteor.isCordova=true;
を設定してアクセスできるとは思いません。私はちょうど私のdevのサーバー上で試して、私はそれを設定した後でも、ルートにアクセスすることができませんでした。
例:
Meteor.isCordova({
FlowRouter.route('/blog/:postId', {
action: function(params) {
BlazeLayout.render("mainLayout", {area: "blog"});
}
});
});
あなたも、それは携帯電話やウェブルートのかどうかに基づいて異なる404ページを設定することができます。私はisCordova
ブロックの外に3つの公道を持っており、電子メールの検証を成功させることができます。