/admin
Express では、そのパスの下にある特定のエンドポイントのハンドラーを追加する前に、そのパスにミドルウェアを追加するだけで、たとえばプレフィックスで始まるすべてのルートへのアクセスを非常に簡単にブロックできます。
Feathers では、いくつかの共通のフック モジュールを作成し、作成したすべてのサービスに個別に追加する必要があるようです。イベントフィルターについても同様です。
認証フックやイベント フィルターを追加するのを忘れるという考えは恐ろしいものです。サービスの初期化コードをすべて確認するか、ハッキングされない限り、間違いに気付かないからです。その意味で、例外的なエンドポイントに対して簡単に実装できるある種のホワイトリストを備えた Express ミドルウェアは、私にはるかに安心感を与えてくれます。
Feathersでそのようなことをすることは可能ですか?
(追伸: アプリの REST API を保護していたことに気付きましたが、すべてのリアルタイム イベントを保護するのを忘れていました)。