允许特定主机访问sails

时间:2015-07-01 13:06:25

标签: security sails.js

我正在使用sails js构建REST API,我想只允许特定的白名单主机来请求它。我知道这可以在CORS配置文件中配置为浏览器到服务器请求。但就我而言,我需要服务器到服务器的请求。感谢

1 个答案:

答案 0 :(得分:1)

CORS当然不能限制服务器 - 服务器请求,因为它已应用于浏览器。您必须在控制器中指定它,可能某种类似于使用special key request或任何类型的身份验证,只允许某些具有某个密钥的请求者访问。