благодарен. Ситуация следующая. Есть API для CRUD приложения в котором 8 таблиц. Нужно сделать так, чтобы HTTP запросы выполнялись только из самого Vue приложения. То есть, допустим, чтобы GET запрос во Vue приложении успешно выполнялся, а если кто - то левый пытается обращаться к API, допустим, через PostMan, то выдавало ошибку. Как это можно сделать? Через CORS можно? Или в заголовке HTTP нужно передавать хеш код приложения при каждом запросе? В приложении нет JWT аутентификации, поэтому не хотелось бы, что кто - то отослал, например, DELETE запросы из PostMan. Заранее спасибо.
Сделать любую авторизацию и всё
Cora allow origins
Обсуждают сегодня