1
我想知道如何將web-api的請求限制到特定的客戶端。Web-api安全性:SSL?
的網絡API將在計算機A.
客戶託管(現在只有一個) - 將計算機乙託管。
不同的服務器,機器等
如何使我的網站的API只能在電腦乙「響應」客戶端? 使用SSL?
- 這是如何工作的?
- 我需要處理服務器端的任何事情嗎?
- 我們可能需要在將來使用相同的web-api的移動應用程序。在這種情況下,我如何「允許」通過web-api來回答我的應用程序的請求?
- 如果SSL解決了這個問題,我只能在服務器和客戶端上安裝證書嗎?
我明白,結合這些機制是一個好主意。至於白名單,我認爲我們可以通過修改客戶的身份來製造「假」請求,對嗎?那SSL呢?我對此毫無頭緒......也許我在混淆 –
是欺騙IP不是火箭科學,所以IP或主機白名單隻能與其他機制一起使用。 SSL或TLS是網絡通信的加密層。第1點基本上描述瞭如何使用它來授權雙方。請注意,兩端之間的證書頒發者可能不同,但頒發者必須受到接收者的信任。 – quinz