обращаться к фласку, а фласк будет с БД брать данные и отдавать на фронт обратно. Вопрос. Каким макаром мне построить аутентификацию между бэком и фронтом, чтобы через фронт не могли заглянуть в БД через БЭк, отсев по IP при запросе?
JWT токен. Никто не может к вам заглянуть в БД через фронт. Только если вы даете простор для иньекций.
хм, а вот как его может генерировать статичное react приложение это фиг его знает, тоже об этом думал. Ну, отсев по IP в принципе тоже должен помочь?
Токен генерирует сервер. Он запишет его в cookie (по хорошему с флагом httpOnly). Это подобно паспорту для вашего пользователя. Токен обычно содержит его логин, роль и другую вспомогательную информацию. Получить токен можно сделав из реакта обычный логин (вход в систему). А что за отсев по IP? Кого вы собрались отсеивать по IP?
Ага, спасибо .. Отсеивать тех, Кто может делать запросы на фласк для получения данных с БД.
Вот лучше сделайте через токен, самый комфортный способ
Обсуждают сегодня