使用Swagger时如何保护/api路由

使用Swagger时如何保护/api路由,swagger,nestjs,Swagger,Nestjs,我使用Swagger模块创建了一个NestJS服务器 如果我得到/api,它会返回api文档,这没关系 但是,当我使用Swagger文档发出请求时,它会更改我的数据库。在Swagger界面中创建的用户是在我的实际数据库中创建的 有没有办法防止这种情况。或者至少在/api路由中加入一些身份验证?Swagger文档允许您执行实际请求 它与您使用curl、Postman或任何其他http客户端执行的请求完全相同 招摇过市的文档不像沙箱 ^^^这就是为什么: 在Swagger界面中创建的用户是在我的实际

我使用Swagger模块创建了一个NestJS服务器

如果我得到
/api
,它会返回api文档,这没关系

但是,当我使用Swagger文档发出请求时,它会更改我的数据库。在Swagger界面中创建的用户是在我的实际数据库中创建的


有没有办法防止这种情况。或者至少在
/api
路由中加入一些身份验证?

Swagger文档允许您执行实际请求

它与您使用curl、Postman或任何其他http客户端执行的请求完全相同

招摇过市的文档不像沙箱

^^^这就是为什么:

在Swagger界面中创建的用户是在我的实际数据库中创建的