Zabezpieczenie endpointów
Miałem endpointy niezabezpieczone że np. ktoś mógł wpisać adres-backendu.pl/przykladowy-endpoint
i mógł uzyskać jsona z wynikami.
Natomiast teraz mam już zabezpieczone endpointy i wyświetla się komunikat w jsonie brak tockena odmowa dostępu.
Zrobił mi to poprzedni wykonawcy który z powodu jakiś spraw rodzinnych niestety porzucił zlecenie.
Jednak problem jest jeszcze taki że strona nie korzysta z tego API bez ograniczeń.
Bo mi chodzi o to żeby docelowo nikt poza stroną nie mógł CRUDować na moim API. Ale strona ma CRUDować czyli strona ma działać.
np. mojastrona.pl/kursy mają się wyświetlać kursy a teraz się nie wyświetlają bo strona też ma odmowę dostępu.
Trzebaby albo napisać to od podstaw albo zmodyfikować kod czyli to co już jest czyli zabezpiecza endpointy ale strona na ten moment nie może korzystać z api - trzebaby zmienić żeby mogła korzystać z api.
Front jest na React, Back jest na Express