【发布时间】:2018-01-22 16:00:59
【问题描述】:
我正在为我的应用程序(基于 Django)的一部分使用第三方(X 公司)服务,该服务在安全登录之后。 X 中的内容以 iframe 的形式提供,该 iframe 只是嵌入在我的一个页面中。
我花了很多时间在 X 的应用程序中构建自定义内容(它是一个自定义的交互式地质工具),而且我对 X 的订阅也很昂贵。我想防止我的一位用户与其他同事甚至其他公司的用户共享 iframe 链接,并且无需登录我的应用即可简单地使用 X 中的内容。
很遗憾,X 无法通过 IP 或任何其他类型的链接安全来限制 iframe 内容。我知道,听起来很疯狂,但现在就是这样。
构建我自己的安全解决方案的最佳方式是什么?有没有办法使用另一台服务器作为中介,这样当客户端打开页面时,我的实时服务器会点击从 X 获取内容的中介服务器? 然后,我是唯一一个在我的中间服务器上接受来自我的实时服务器的请求的人。
【问题讨论】:
标签: html django security iframe business-logic