Мое веб-приложение имеет средства злоупотребления, пользователи могут получать доступ к вещам, к которым они не должны, например, 127.0.0.1/users/1
& 127.0.0.1/users/2
& 127.0.0.1/users/3
и т. Д., В рамках которых он показывает регистрационную электронную почту пользователя, IP-адрес и т. Д.(через JSON, чтобы веб-сервер мог возвращать настроенные сообщения, приветствия и позволять пользователям редактировать данные учетной записи в настройках профиля)
Вот как выглядит мой маршрут:
forum.GET("/users/:user_id", routeFunc(UsersGET))
IЯ использую Gin-Gonic HTTP Framework для создания фиктивного форума, может кто-нибудь сказать мне, как запретить пользователям доступ к маршруту /users/
, в то же время позволяя фактическому веб-серверу свободно использовать?и, возможно, связать меня в правильном направлении.Спасибо!
(сервер использует его для возврата таких вещей, как Welcome Back, USERNAME
).