2017-05-31 22 views
3

我正在向一個Web API發出請求。 我希望只有第一個API可以向第二個API發出請求,其他的不應該這樣做。當內部請求取代瀏覽器時獲取原始地址

我已經申請了CORS,但由於請求來自API,請求中沒有出現任何源。 有沒有什麼辦法可以讓我的第二個API只能通過第一個訪問。

注意:我正在使用WEB API 2.

+0

你們都試過了什麼?發佈一些代碼 –

+2

是否可以向呼叫添加額外的參數。如果是這樣,請添加一個加密密鑰。這將表明誰在發送請求。 –

+0

你想在程序化或基礎設施級別執行此操作嗎?如果是程序化的,那麼請求仍然會將其發送給您的來源,並且您的應用程序有責任根據某些條件放棄請求。在基礎設施級別,您可以在防火牆上應用安全性,並且請求不會將其應用到您的應用程序代碼 - 但是,您擁有了維護,理解和自動化的基礎結構。 –

回答