前后分离 web系统 ,禁止除了在他的前端框架里发起请求以外,任务外部调用他的api接口都不成功(postman也不成功),排除验证参数,token,这些问题。这种情况下用 nginx 反向代理能成功吗?
具体如果实现
nginx禁止跨域访问(https://blog.csdn.net/xhx94/article/details/107833775)
Nginx端可以做,
接口端也可以做的。
再加上请求头 referer 的检测?可以阻止 Postman请求?
如果用iframe 嵌套前端页面,点页面的提交按钮提交提示错误。
用Postman 提交,填的内容跟 chorme 的header,body 一样,也不成功。错误提示跟 iframe 嵌套效果一样
emm 为啥我没看懂在说啥