Комментарий, по сути, говорит о том, что вы можете добавить это к любому из ваших маршрутов, и вы проверяете входящий метод из каждого запроса, чтобы увидеть, является ли он одним из методов HTTP из белого списка, и если нет, вы собираетесь верните 405
, чтобы сообщить пользователю, что метод, который он пытался использовать, не поддерживается.
Вы можете использовать промежуточное ПО, чтобы скрыть это для всех запросов.
const allowedMethods = ['GET', 'HEAD', 'POST']
app.use((req, res, next) => {
if (!allowedMethods.includes(req.method)) return res.end(405, 'Method Not Allowed')
return next()
})