【发布时间】:2019-06-21 07:43:51
【问题描述】:
我有一个基于 Spring 的微服务,它为基于 react.js 的 Web 客户端应用程序和使用 react-native 构建的移动应用程序提供数据。 应用程序托管在云端。
我想允许来自这 2 个客户端应用程序的 REST 调用并阻止任何其他请求源以保护我的应用程序。 我正在考虑使用 APP ID 来传递每个请求,但这不会保护服务,因为任何拥有 APP ID 的人都可以侵入我的 REST 服务。 有人可以建议解决这个问题的最佳方法吗?
【问题讨论】:
-
您应该尝试通过
csrfToken来调用您的 API。
标签: java reactjs spring-boot react-native microservices