我一直在阅读关于保护REST API的文章,并且已经阅读了关于oAuth和JWTs的文章。这两个都是非常好的方法,但据我所知,它们都是在用户通过身份验证或换句话说“登录”之后工作的。
但是,没有经过用户身份验证就可以访问的网页又如何呢?有没有办法保护他们?有没有保护未经身份验证的网页的最佳实践?
谢谢。
https://stackoverflow.com/questions/44495811
相似问题