/ / node-js server security, con client di reazione nativo - node.js, sicurezza, di reazione nativo

sicurezza del server nodo-js, con client nativo reattivo - node.js, sicurezza, nativo reattivo

Mi chiedo se esiste un modo per accettare solo richieste HTTP dall'app native di reazione target.

Quello che voglio dire è, attualmente, il mio server nodejs (usando express) accetta connessioni da qualsiasi mezzo (anche richieste postino). C'è un modo per fare in modo che il server ascolti solo l'app desiderata?

risposte:

1 per risposta № 1

Usa un certo livello di token di sicurezza. Io uso Passaporto-JWT con token Web JSON generati dopo l'accesso dell'utente.


0 per risposta № 2

TCP / IP è indipendente dal client, quindi lo sarà il serverconsentire sempre connessioni da chiunque non sia in una lista nera basata su IP. Tuttavia, puoi facilmente utilizzare token, parametri di parole chiave o altri mezzi per bloccare i client che non ti piacciono. La domanda è se la connessione deve essere sicura, quindi una sorta di scambio di token o vuoi solo prevenire danni accidentali. curl è molto utile se si desidera verificare cosa fa un client con il proprio server.