монет при нажатии на кнопку нужно увеличить кол-во монет юзера на 10 но если это делать таким образом что будет вызываться put запрос на обновление юзера и в него будет передаваться число на сколько нужно увеличить такой запрос можно подделать и юзер сможет себе увеличить монет не на 10 а на 10000 как этого избежать?
А как запрос подделать? ) если это учебный проект , то там конечно опускаются заголовки,тело запросов, сам сервер не проверяет то что ему пришло и тд
Подделать запрос ну условно в консоли прописать тот же запрос но тело запроса изменить. Учебный но хочется хотя бы попробовать сделать грамотно, хотя бы просто прийти к пониманию как это реализовать, мы с другом думали реализовать это через токены примерно так же как jwt авторизация сделана но это же тоже по идее не сработает
Ну вот. Всё упирается всё что знание только места куда нужно послать запрос недостаточно что бы вся система работала валидно. Для этого и работа на стороне сервера нужна.
ну если это фейк апишка то заморачиваться думаю о таком не стоит а так ты просто можешь проверять на сервере какое значение пришло и если условно этто не 10 то возвращать ошибку
Обсуждают сегодня