2015-07-01 5 views
2

Я создаю REST API с парусами js, и я хочу разрешить только конкретный белый список хостов, чтобы запросить его. Я знаю, что это можно настроить в конфигурационном файле CORS для запросов на браузер для сервера. Но в моем случае мне это нужно для запросов Server to Server. СпасибоРазрешить определенным хостам доступ к парусам js

+0

Поскольку вы используете HTTP-запросы, я уверен, что нет разницы. –

+0

Конфигурация CORS не применяется для запросов сервера/сервера. Я протестировал его ... он упоминается в документе http://sailsjs.org/documentation/concepts/security/cors – user2026038

ответ

1

CORS, конечно, не может ограничивать запрос сервер-сервер, поскольку он применяется к браузеру. Вы должны указать его в контроллере, может быть, как-то вроде использования special key request или любого типа аутентификации, доступ к которому может получить только один запросчик с некоторым секретным ключом.

Смежные вопросы