我现在是使用一个小程序调用后台的api接口,但是我按论坛大佬说的方法输入链接说明设置的白名单,但是这样的话 修改或者删除都需要禁止认证,这样的话修改和删除数据都不需要后台就可以删除了,会非常的不安全,能不能git请求可以不用认证,但是post 和delete需要认证啊?不知道怎么才能做到这一点
查看更多
你为啥要设置白名单呢?当初白名单的功能是用于通用的一些接口
发布 问题
分享 好友
手机 浏览
回到 顶部