0
這可能看起來像一個奇怪的問題,但可以檢測並拒絕從我的UI之外發送到我的Web服務器的請求嗎?例如,如果有人發送了使用正確的授權令牌或來自諸如郵遞員這樣的工具的會話信息來創建資源的發佈請求,是否可以檢測到它?阻止未通過UI提交的http請求
我想阻止某人使用我的應用程序作爲一些臨時API。
這可能看起來像一個奇怪的問題,但可以檢測並拒絕從我的UI之外發送到我的Web服務器的請求嗎?例如,如果有人發送了使用正確的授權令牌或來自諸如郵遞員這樣的工具的會話信息來創建資源的發佈請求,是否可以檢測到它?阻止未通過UI提交的http請求
我想阻止某人使用我的應用程序作爲一些臨時API。
那麼你可以檢查請求的也許是頭是一個人,但總是可以被欺騙。 –
對。我需要一些無形的東西。我不相信這是可能的... – Runicode
HTTP是一個開放協議,所有請求都可以被模擬/欺騙。無法100%確定請求是否來自您的用戶界面。 – shaochuancs