Я работаю над angular 8 приложением на основе узла 11. Я выполняю следующие шаги
1) Я делаю правильный запрос на поиск адреса из браузера.
2) Я получаю этот действительный запрос из сети, используя curl cmd. Этот запрос имеет действительный токен jwt
3) Теперь я выхожу из приложения.
Теперь, когда я импортирую захваченный запрос в почтовом отделе. Я все еще получаю действительный ответ.
Есть ли способ заблокировать этот запрос от почтальона
Запрос, используемый в браузере, http://localhost: 5050 / v1 / geotax / getAddresses? maxCandidates = 10 & страна = США & searchText = aaa
exports.searchAddress = function(searchText, maxCandidates, country, req,res) {
return new Promise(function(resolve, reject) {
var apiResponse;
if (searchText.length <= 200) {
getAuthTokenLiapis(req)
.then(function(authData) {
var userInfo = jwt.decode(req.cookies["authorisedUser"]);
jwt.verify(req.cookies["authorisedUser"], "shhhhh", function (err, payload) {
if (err) {
res.redirect(db.env.application.logout_url+'?error=true');
//res.redirect(db.env.application.logout_url);
}