我有一个使用 Angular 开发的 Azure 静态 Web 应用程序(比如说我的公司主页),它需要无需身份验证即可公开访问。如果我希望主页上的一些动态内容来自数据库(即新闻项目或产品列表),是否有任何方法可以“保护”将这些数据提供给前端的 Azure Function 端点。
“安全” == 我想将端点的访问权限限制为我的 Azure 静态 Web 应用程序。
我还想设置一个函数来监听来自 PayPal 的 IPN 请求,因此我想将该函数配置为只能从 PayPal 访问。
我看到我可以将 CORS 配置为仅允许特定域访问某个功能——这是我的最佳选择吗?