胡亥 (@HuHai)佬们,网友拿到我的api就可以直接调,怎么解决 中发帖

[whiteboard_exported_image] 
现在的流程是这样:用户访问前端(cf)->可以拿到我后端的接口地址->他可以直接调用这个接口(因为这个接口的域名也是通过cf解析的,这样我的后端服务器虽然只开放了cf的ip段,但是也就不顶用了)。
怎么限制他用这个nginx对应的渔民没法访问我的接口