我需要允許來自某些來源的請求或來自特定用戶代理的所有請求。
...
var whitelist = [URL1, URL2];
corsOptions = {
origin: function (origin, callback) {
if (whitelist.indexOf(origin) !== -1 || origin.req.header['user-agent'] === 'SpecificUserAgent') {
callback(null, true)
} else {
callback(new Error('Not allowed by CORS'))
}
}
};
...
作為origin.req.header['user-agent'] === 'SpecificUserAgent'只是我需要的一個示例。
有什么辦法嗎?坦克。
uj5u.com熱心網友回復:
您可以在您想要保護的所有路由之上撰寫自己的中間件,并像您一樣決議用戶代理。
然而,這種方法根本沒有安全性,因為用戶代理很容易被欺騙。
app.use((req, res, next) => {
if(!req.headers['user-agent'].match(/firefox/gi))
return res.status(403).send({error: "Unauthorized browser"})
next()
})
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/451103.html
標籤:javascript 节点.js 表示 科尔斯
