簡體   English   中英

如何確保是我的前端進行api調用

[英]How to make sure it's my frontend making the api calls

我的后端和前端完全分開。 一個使用Laravel 5.3,另一個使用VueJS 2。

我的前端不需要對用戶進行身份驗證(公共網站)。 但是我的后端應該能夠識別API調用是從我的前端發送的,而不是從其他客戶端/前端發送的。

我知道如何手動執行此操作,但是我想知道是否可以使用Dingo軟件包立即執行此操作,並且主機名或API調用批准的任何方式都不能被他人欺騙?

您可以將自定義元素(如csrf_field())添加到所有表單。 如果您具有該元素...那么它來自您。

編輯:或json網絡令牌,但這還需要更多工作。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM