【发布时间】:2013-05-22 13:53:51
【问题描述】:
我有一个公共 Web 应用程序,它调用 ASMX 文件中的 ASP.NET Web 方法,该文件位于 IIS 的同一站点文件夹中。但是,为了防止机器人直接 ping 服务,我们希望保护 API,以便只有我们的 HTML 5 客户端页面可以访问它。您对我应该如何实施这种事情有什么建议吗?不要太多,只是一个简单的机制,不需要一周的测试。不必是 100% 完整的证明方法,因为它是公共数据,API 只是将数据抽出,而不是插入任何东西。只是为了限制对 API 进行 DDOS 攻击的可能性。
【问题讨论】:
-
您好!一个问题,必须登录客户端才能调用您的 api 方法?
标签: asp.net ajax api security mobile