我如何授予访问我的网站只有在node.js heroku应用程序

我怎样才能实现出口的起源白名单“授予访问我的网站只”在node.js应用程序。

我没有写这个应用程序原来的git ,我很新,在(初学者)级别。

这是白名单站点的示例代码。

导出PORT = 8080

export WHITELIST = https://example.com,http://example.com,http://example.com:8080

节点server.js

我认为它需要去在“ server.js ”文件,但我不知道在哪里,如何,或者如果它应该在单独的“JS”文件。

如果可能的话,请尝试提供一个视觉和详细的antsier一个jsfiddle工作的例子。

更新我试图复制并粘贴到“ server.js ”的两个第一行结束了一个错误

C:\my-app>heroku local [WARN] No ENV file found 15:00:20 web.1 | C:\my-app\server.js:6 15:00:20 web.1 | export PORT=8080 15:00:20 web.1 | ^^^^^^ 15:00:20 web.1 | SyntaxError: Unexpected token export 15:00:20 web.1 | at createScript (vm.js:56:10) 15:00:20 web.1 | at Object.runInThisContext (vm.js:97:10) 15:00:20 web.1 | at Module._compile (module.js:542:28) 15:00:20 web.1 | at Object.Module._extensions..js (module.js:579:10) 15:00:20 web.1 | at Module.load (module.js:487:32) 15:00:20 web.1 | at tryModuleLoad (module.js:446:12) 15:00:20 web.1 | at Function.Module._load (module.js:438:3) 15:00:20 web.1 | at Module.runMain (module.js:604:10) 15:00:20 web.1 | at run (bootstrap_node.js:389:7) 15:00:20 web.1 | at startup (bootstrap_node.js:149:9) 15:00:20 web.1 Exited with exit code 1 

使用express.js和cors。 他们有一个非常简单的例子,用heroku https://github.com/expressjs/cors