node-js服务器安全性,以及react-native客户端

林想知道是否有办法只接受来自目标react-native应用程序的http请求。

我的意思是,目前,我的nodejs服务器(使用express)接受来自任何方式的连接(甚至邮递员请求)。 有没有办法让服务器只听所需的应用程序?

使用某种级别的安全令牌。 我使用Passport-JWT和用户login后生成的JSON Web Tokens。

TCP / IP是客户端不可知的,所以服务器将始终允许不在基于IP的黑名单上的任何人的连接。 但是,您可以轻松使用令牌,关键字参数或其他方式来阻止您不喜欢的客户端。 问题是连接是否需要安全,因此需要进行某种令牌交换,或者只是为了防止意外损坏。 如果你想testing一个客户端与你的服务器做什么, curl是非常有用的。