我正在构建一个 React.js 应用程序,它将与 Go 中内置的 REST API 进行交互。
React 将使用 Javascript Fetch API 向我的 API 发送请求。
问题是我想保护我的 API 不被其他地方请求。任何人都不应该能够通过 URL 或通过 Postman 等任何其他客户端直接访问我的 API。
我知道 JWT 是什么,但这并不能解决我的问题,因为任何人都可以通过浏览器访问令牌,然后继续使用令牌在 React 客户端之外请求 API。
我进行了广泛的研究,但没有什么真正符合我的描述。
非常感谢您的帮助,提前。
浮云间
相关分类