【发布时间】:2016-08-03 18:10:05
【问题描述】:
我正在创建一个安全系统,该系统从其他域获取请求以创建令牌并发回。为了保护我的系统,我希望每个请求仅来自浏览器,而不是 Postman 等任何浏览器扩展。
【问题讨论】:
标签: php browser cross-browser
我正在创建一个安全系统,该系统从其他域获取请求以创建令牌并发回。为了保护我的系统,我希望每个请求仅来自浏览器,而不是 Postman 等任何浏览器扩展。
【问题讨论】:
标签: php browser cross-browser
您可以检查http referer 是否正确并验证用户代理。但是,这两个值都可以手动设置。
您可以使用的另一件事是为您的调用实现 CSRF 令牌。
【讨论】: