статическому ключу. Сейчас дергаем прям с фронта, но с тем же успехом можно ключ просто нас странице написать.
Думаю проксировать запрос через serverMiddleware. Но её тоже совсем открытой оставлять тупо. Как можно защитить от совсем левых запросов? Или где можно почитать подробнее?
Через nginx, можно присылать с сервера хеш (генерить можно и на наксте) на каждый запрос документа и его в хедере обратно отправлять, тогда можно будет гарантировать что запрос валидный.
Звучит очевидно. Вопрос в том, как эти хеши инвалидировать, и как бы при этом без базы обойтись. Сейчас только желание скинуть это бэкендерам и идти дальше формочки прикручивать :(
Обсуждают сегодня