通过使用Node and Express,我可以仅允许来自特定移动应用程序的HTTP REST调用吗?

出于安全原因,我要实现以下目标:

 1. Allow only specific IP range. Since both of the app is hosted using Azure website.
 2. Allow only connection from specific mobile app.

最佳答案

使用CORS或JSONP

在CORS中

例如,要允许http://mozilla.com访问资源,可以指定:

访问控制允许来源:http://mozilla.com

10-08 03:16