Я недавно развернул свой веб-сайт и мой бэкэнд на одном и том же vps, используя nginx, но теперь, когда я делаю запрос с PostMan на http://IP:port/route - я получаю ответ от сервера с любого ПК,Я думаю, что это не так, как это должно работать.Я установил для CORS параметры origin: vps-IP (т.е. только мой домен), но мой сервер по-прежнему принимает запросы от PostMan.Можно ли как-нибудь запретить моему бэкэнду принимать эти запросы, ограничивая домен только моим доменом AKA my vps ip?И должны ли запросы сначала обходить nginx?
Еще один вопрос - защитить мой сайт;важные заголовки запроса и ответа отображаются на вкладке сети браузера - например, токен авторизации JWT, это нормально или это некоторый риск для безопасности?