Я создал приложение Express.js, которое работает как веб-крючок для сведений о потенциальных клиентах Facebook и подписано на подписку на событие Leadgen.
Мой вопрос Как я могу защитить этот веб-крючок, чтобы он был доступен только через Facebook напрямую, а не из других источников.
Я пробовал это с модулем cors, но любые попытки настроить источники из белого списка ('http://facebook.com',' https://facebook.com') не увенчались успехом. Я подозреваю, что Facebook не включаетэтот URL в заголовках, но использует очень динамическое происхождение.
Как мне этого добиться?