209 похожих чатов

Привет всем. У меня есть несколько клиентов и один бэкенд.

Как лучше сделать разграничегие доступа к ресурсам api для клиентов? Естественно можно сделать авторизацию, но это в моем случае оверхед небольшой, потому что 1 клиент обращается только к определенным роутам, условно client 1 -> [/users, /posts], client 2 -> [/health]. Что-то мне подсказывает, что можно сделать какой-то хитрый cors.

4 ответов

17 просмотров

Расскажи о том как у тебя и на чем все это задеплоено. Какие внутренние сети и внешние. Какой балансер и т д

cors - нет, бесполезен для ограничения прав либо апи токены, либо на уровне nginx наружу выдавать какой-нибудь скоуп /public, а со внутренних сервисов обращаться по внутреннему адресу, либо вообще забить если это не критично

Sw- Автор вопроса
Vitalii Khudonogov
Расскажи о том как у тебя и на чем все это задепло...

Это еще не задеплоено нигде. Может вы подскажете, как лучше поступить? Есть один бэкенд и определенное кол-во клиентов, в моем случаее 3, скорее всего. (не имею опыта в разворачивании таких сложных приложений, содержащих более 1 клиента)

Sw- Автор вопроса
Китикет Базёнка
cors - нет, бесполезен для ограничения прав либо ...

Про ngnix как-то даже не думал. Спасибо. Но не совсем представляю, как это реализовать. Скажем есть 2 маршрута: /users, /posts. То есть в конфиге нужно явно указать, что доступ к ним возможен только с определенных адресов, в нашем случае адреса одного из клиентов? Похоже на костыль. Почитаю в любом случае про это, спасибо. Но видимо api токены будут более локанично смотреться, несмотря на то, что все сетевые взаимодействия происходят внутри локальной среды исключительно. Кстати, использование каких-то слоев авторизации внутри локальной сети — это вообще нормальная практика?

Похожие вопросы

Обсуждают сегодня

@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Hello, Is iExec also part of the "inception program" or another one ? Would it be a name to qualified the nature of the relationship between iExec and Nvidia? And does Secret ...
Ñïķøłäś
8
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
any reference of this implementation?
BitBuddha
29
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
Карта сайта