我有一个运行2个不同express.js应用程序的nginx服务器。
第一个应用程序:
第二个应用:
我正在尝试使用第一个应用程序中auth服务器的JWT保护第二个应用程序中的某些API。
为解决这个问题,到目前为止我提出了两种解决方案:
req.connection.remoteAddress
等于127.0.0.1
或
::ffff:127.0.0.1
或::1
。这些路由将使我能够验证JWT,但是我不确定是否可以通过某种方式欺骗远程地址,并且无法让外部人员验证其JWT。我不想只合并两个应用程序,以使所有内容保持整洁。
我提到的2个解决方案有什么好的选择吗?如果没有的话,你们建议您解决这个问题吗?