Ho un'API REST che può potenzialmente servire più client Web.
Desidero assicurarmi che solo la mia app singola pagina su my-one-e-only-web-cleint.com possa effettuare richieste alla mia API. Come posso fare questo?
Al momento non c'è molto che impedisca a qualcuno di copiare la fonte del mio sito Web e di fungere da copia della mia app per una sola pagina su my-one-e-lyly-web-cleint.com.
Solo il controllo che ho ora è:
- Sul lato server: controllo l'origine dell'intestazione della richiesta e permetto solo le richieste di my-one-and-only-web-cleint.com
Ma la mia comprensione è che puoi modificare manualmente l'intestazione, quindi questo controllo può essere ignorato.