вопрос
Как вы маскируете или прячете запросы к апи? Если с ssr все понятно. То spa делает запросы со стороны клиента, в итоге все токены светят внаружу.
Есть ли вариант как-то проксировать запросы к апи прямо через nuxt сервер и защищать их корсом?
никак их не защищают
Спасибо, как-то грустно стало) Я так понимаю делать only ssr вообще нет смысла?
only ssr это что?
только серверный рендеринг
Обычную авторизацию на куках сейчас делаю, токены никакие юзать смысла не вижу
Накст и не должен этим заниматься, напишите BFF, если нужно не светить ключи
Пожалуйста 🙂
Еще можно запрос положить в облачную функцию яндекс облака или aws lambda, если время старта не критично
А чем это поможет?
Тем, что ключ будет не виден для конечного пользователя, например
ну ключи на то и ключи чтобы юзеры их не видели
Обсуждают сегодня