首页 > 解决方案 > 安全的网络服务方法

问题描述

如何仅通过一个应用程序调用 Web 服务的方法?而其他应用程序甚至不能使用它与一个网络服务地址?我过滤了IP,但没有用。攻击者程序可以部署在同一网络和同一 IP 上。

标签: web-servicestoken

解决方案


您可以使用不同的解决方案进行身份验证。我建议您使用基于令牌的方案,例如承载身份验证。您可以在以下网址获得有关不同 HTTP 身份验证方法的更多信息: https ://developer.mozilla.org/en-US/docs/Web/HTTP/Authentication 有关承载方案的更多信息,请参阅: https://www.rfc-editor .org/rfc/rfc6750


推荐阅读