разработке API на nodeJS. Как ограничить доступ к API ? Предположим я хочу сделать API авторизации и работы с БД на отдельном сервере. Но не хочу чтобы API торчало в открытом доступе. Допустим делаю веб-приложение которое общается с API сервером и получает какие то данные и при этом API доступно только для этого веб-приложения, а все запросы с других IP мимо кассы летят. За счет чего это достигается ? На уровне NodeJS или это больше вопрос к nginx ?
Фильтр по IP думаю лучше сделать на стороне nginx
если четко знаешь что только с одного айпишника будут запросы приходить - можешь использовать и nginx deny/allow
может даже лучше на более низком уровне делать по типу iptables
Спасибо 🙏
Обсуждают сегодня