最近、私はhttps://github.com/baugarten/node-restfulを使用して API で作業するのに役立ちますが、問題は?
私はExpressフレームワークで作業しています.他のサイトから私のものへの「GET」リクエストを保護する方法はありますか.
Express から CSRF を使用しますが、コンソールで curl を使用して make anthing を処理すると、FORbidden 403 のメッセージが表示される POST、PUT、DELETE メソッドでのみ機能しますが、Get メソッド curl localhost:3000/posts に対してカールを作成すると、配列が返されます。すべての投稿で。
app.use(express.csrf());
app.use(function(req, res, next){
res.locals.token = req.session._csrf;
next();
});
app.use(app.router);
あなたは私に何をアドバイスしますか?Api をより適切に機能させるための他のモジュールはありますか? nodejsでApiを保護するにはどうすればよいですか? 学ぶべきベストプラクティスは何ですか?
あなたの助けに感謝します。