Защита API Mojolicius - PullRequest
       5

Защита API Mojolicius

0 голосов
/ 30 ноября 2018

Я создаю простой CRUD API с Mojolicious.Например, у меня есть маршрут, подобный этому:

domain.com / delete / id

Как я могу остановить нежелательных лиц отправлять запрос здесь?Я думал о добавлении «секретного ключа» в мою форму, который будет передан с идентификатором, и если секретный ключ такой же, то сделайте удаление.Но это не очень полезно, потому что каждый может просмотреть форму в браузере и увидеть «секретный ключ».

Для интерфейсной части, откуда будут отправляться запросы, я буду использовать React, если это как-то поможет.

Спасибо,

...