Я искал документы netlify и не могу понять это.
У меня есть функция без сервера, расположенная здесь
/.netlify/functions/orderCreate
Но я могу нажать это в своем браузере или с помощью curl, и он пытается создать заказ. Если злоумышленник узнает об этой функции, он может создать тысячи поддельных заказов в моей базе данных.
Я знаю, что могу сделать несколько простых проверок, например убедиться, что это HTTP-сообщение, или убедиться, что у него есть действительный идентификатор сеанса, но мне бы очень хотелось, чтобы был какой-то тип аутентификации или более высокий уровень безопасности.
Поскольку все запросы должны поступать от клиентского приложения, реагирующего через запрос ajax, могу ли я ограничить его тем же доменом или чем-то еще?