安全的 Web 服务方法



如何仅通过一个应用程序调用Web服务的方法? 其他应用程序甚至不能将其与 Web 服务地址一起使用? 我过滤了 IP,但它不起作用。 攻击者程序可以部署在同一网络和同一 IP 上。

您可以使用不同的解决方案进行身份验证。我建议您使用基于令牌的方案,例如持有者身份验证。 您可以在以下位置获取有关不同 HTTP 身份验证方法的详细信息:https://developer.mozilla.org/en-US/docs/Web/HTTP/Authentication 有关承载计划的更多信息,请访问: https://www.rfc-editor.org/rfc/rfc6750

相关内容

  • 没有找到相关文章

最新更新