2017-09-02 30 views
0

這可能看起來像一個奇怪的問題,但可以檢測並拒絕從我的UI之外發送到我的Web服務器的請求嗎?例如,如果有人發送了使用正確的授權令牌或來自諸如郵遞員這樣的工具的會話信息來創建資源的發佈請求,是否可以檢測到它?阻止未通過UI提交的http請求

我想阻止某人使用我的應用程序作爲一些臨時API。

+0

那麼你可以檢查請求的也許是頭是一個人,但總是可以被欺騙。 –

+0

對。我需要一些無形的東西。我不相信這是可能的... – Runicode

+0

HTTP是一個開放協議,所有請求都可以被模擬/欺騙。無法100%確定請求是否來自您的用戶界面。 – shaochuancs

回答

0

也許你能做的最好的是隻要確保(或接近這一點)它通過使用驗證碼服務,如reCaptcha

+0

我將爲註冊頁面實施驗證碼以確保人員帳戶設置。似乎我可能在UI之外檢測到請求的唯一方法是查看日誌中是否有數據驗證或無效請求等異常錯誤,然後禁用該IP並殺死該帳戶。 – Runicode