Salve,
grazie a chiunque si interessi alla mia domanda.
Sto realizzando una piccola Web Application in Node.js (express) e mi e' sorto un dubbio.
Ho delle rotte che restituiscono diverse sezioni (pagina html con i javascript annessi).
E sullo stesso dominio diverse API.
Se volessi fare in modo che alcune API possano essere chiamate solo da determinate sezioni come potrei fare ?
Praticamente l'utente si logga ed ha accesso a 2 sezioni.
Ma vorrei evitare che manualmente da console, mentre si naviga in una sezione, si possano chiamare le API dedicate all'altra.
Non so, magari non e' una misura necessaria, dopotutto perche' un utente gia' autenticato dovrebbe mettersi a fare chiamate manuali da console, probabilmente andando contro i suoi interessi.
Considerando anche che sono in grado di nascondere/mostrare le varie sezioni in funzione di chi si e' autenticato.
Comunque pensavo di generare un JWT da associare alla pagina html di root della sezione. Ma non so se ha senso dato che il JWT credo che si possa ricopiare e riallocare all'altra pagina, a meno che il path al quale viene associato non sia verificabile in qualche modo.
Se qualcuno sa approfondire l'idea o esporre altre soluzioni, sarei grato per l'eventuale illuminazione.
Grazie mille e saluti.
grazie a chiunque si interessi alla mia domanda.
Sto realizzando una piccola Web Application in Node.js (express) e mi e' sorto un dubbio.
Ho delle rotte che restituiscono diverse sezioni (pagina html con i javascript annessi).
E sullo stesso dominio diverse API.
Se volessi fare in modo che alcune API possano essere chiamate solo da determinate sezioni come potrei fare ?
Praticamente l'utente si logga ed ha accesso a 2 sezioni.
Ma vorrei evitare che manualmente da console, mentre si naviga in una sezione, si possano chiamare le API dedicate all'altra.
Non so, magari non e' una misura necessaria, dopotutto perche' un utente gia' autenticato dovrebbe mettersi a fare chiamate manuali da console, probabilmente andando contro i suoi interessi.
Considerando anche che sono in grado di nascondere/mostrare le varie sezioni in funzione di chi si e' autenticato.
Comunque pensavo di generare un JWT da associare alla pagina html di root della sezione. Ma non so se ha senso dato che il JWT credo che si possa ricopiare e riallocare all'altra pagina, a meno che il path al quale viene associato non sia verificabile in qualche modo.
Se qualcuno sa approfondire l'idea o esporre altre soluzioni, sarei grato per l'eventuale illuminazione.
Grazie mille e saluti.
Ultima modifica: