Size: a a a

2020 October 02

D

DK in Laravel Pro
можно вкрутить какие-то хэдеры, но это как палочка на воротках
источник

ВП

Владимир Пилипенко... in Laravel Pro
DK
вы хотите запретить отдавать данные всем кроме браузера?)
всем кроме конкретного приложения
источник

D

DK in Laravel Pro
rest api все равно будет отзываться на все запросы, хоть браузер, хоть постман, хоть мобилка
источник

D

DK in Laravel Pro
потому что на бэк ходит не приложение(SPA), а сам клиент у которого есть это SPA
источник

ДК

Дмитрий Кожанов... in Laravel Pro
Даже если вы организуете JWT то ключ легко отловить и пользоваться им в постмане
источник

ВП

Владимир Пилипенко... in Laravel Pro
DK
rest api все равно будет отзываться на все запросы, хоть браузер, хоть постман, хоть мобилка
вот и нужно сделать чтобы БЕК  понимал что к нему едет приложение и отдавал данные ! А если не приложение то слал лесом ! ТИПА ACCESS DANIED !!!
источник

D

DK in Laravel Pro
Владимир Пилипенко
вот и нужно сделать чтобы БЕК  понимал что к нему едет приложение и отдавал данные ! А если не приложение то слал лесом ! ТИПА ACCESS DANIED !!!
все что есть на фронте - доступно всем
источник

D

DK in Laravel Pro
по этому никак
источник

D

DK in Laravel Pro
всё можно эмулировать
источник

NO

Nex Otaku in Laravel Pro
Владимир Пилипенко
вот и нужно сделать чтобы БЕК  понимал что к нему едет приложение и отдавал данные ! А если не приложение то слал лесом ! ТИПА ACCESS DANIED !!!
Расскажите зачем это всё, в чём суть проблемы. Возможно найдётся другое решение.
источник

FL

First Last in Laravel Pro
Владимир Пилипенко
вот и нужно сделать чтобы БЕК  понимал что к нему едет приложение и отдавал данные ! А если не приложение то слал лесом ! ТИПА ACCESS DANIED !!!
И зачем?
источник

FL

First Last in Laravel Pro
Делай oauth2, регай приложение для своего приложения и вперед 🙂
источник

ВП

Владимир Пилипенко... in Laravel Pro
Nex Otaku
Расскажите зачем это всё, в чём суть проблемы. Возможно найдётся другое решение.
Будет крупный портал с множеством поддоменов , объявления и т.д !! И совсем не нужно чтобы кто-то пи..л данные напрямую с api
источник

A

Alex in Laravel Pro
Владимир Пилипенко
Будет крупный портал с множеством поддоменов , объявления и т.д !! И совсем не нужно чтобы кто-то пи..л данные напрямую с api
Забейте, те кто захотят всё равно спи*дят то что им надо, а вы только зря силы потратити
источник

NO

Nex Otaku in Laravel Pro
Ну в таком случае это решается на уровне прав пользователей. Определяете роли, определяете доступ для этих ролей, назначаете роли пользователям. И будут у вас пользователи видеть только доступные им данные, что с апи что без.
источник

A

Arman in Laravel Pro
Владимир Пилипенко
Будет крупный портал с множеством поддоменов , объявления и т.д !! И совсем не нужно чтобы кто-то пи..л данные напрямую с api
пока забейте, сделайте остальное. а потом отдельным слоем сделаете политику кому давать, кому нет
источник

ВП

Владимир Пилипенко... in Laravel Pro
Nex Otaku
Ну в таком случае это решается на уровне прав пользователей. Определяете роли, определяете доступ для этих ролей, назначаете роли пользователям. И будут у вас пользователи видеть только доступные им данные, что с апи что без.
Да это понятно пользователь авторизовывается все норм ! Но говорю же что большая часть данных доступна и без какой либо авторизации ! ВОТ НАПРИМЕР ЗАХОДИТЕ ВЫ НА АВИТО И БЕЗ РЕГИСТРАЦИИ СМОТРИТЕ ОБЪЯВЛЕНИЯ !!!
источник

ВП

Владимир Пилипенко... in Laravel Pro
И СУТЬ ТО В ТОМ ЧТОБЫ НЕ ДАТЬ ВЫДЕРНУТЬ ИХ НАПРЯМУЮ ЧЕРЕЗ ПОСТМАН ИЛИ ЕЩЕ КАК
источник

D

DK in Laravel Pro
Никак
источник

R

ROMAN in Laravel Pro
Владимир Пилипенко
Да это понятно пользователь авторизовывается все норм ! Но говорю же что большая часть данных доступна и без какой либо авторизации ! ВОТ НАПРИМЕР ЗАХОДИТЕ ВЫ НА АВИТО И БЕЗ РЕГИСТРАЦИИ СМОТРИТЕ ОБЪЯВЛЕНИЯ !!!
не возможно
источник