【发布时间】:2020-02-09 06:18:01
【问题描述】:
如何仅通过一个应用程序调用 Web 服务的方法? 而其他应用程序甚至不能使用它与一个网络服务地址? 我过滤了IP,但没有用。 攻击者程序可以部署在同一网络和同一 IP 上。
【问题讨论】:
标签: web-services token
如何仅通过一个应用程序调用 Web 服务的方法? 而其他应用程序甚至不能使用它与一个网络服务地址? 我过滤了IP,但没有用。 攻击者程序可以部署在同一网络和同一 IP 上。
【问题讨论】:
标签: web-services token
您可以使用不同的解决方案进行身份验证。我建议您使用基于令牌的方案,例如承载身份验证。 您可以在以下位置获取有关不同 HTTP 身份验证方法的更多信息:https://developer.mozilla.org/en-US/docs/Web/HTTP/Authentication 有关 Bearer 计划的更多信息,请访问: https://www.rfc-editor.org/rfc/rfc6750
【讨论】: