spring mvc restful 验证客户端的合法性?

wyljz 2016-10-28 04:16:14
如题,服务器只能让自己做的客户端访问,其它第三方客户端都不让访问,该如何做?
...全文
324 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
还可以用框架,spring security等等对请求的拦截
  • 打赏
  • 举报
回复
往大了说,sso,token 往小了说,自己定义一套加密规则,验证一个参数就可以了(服务器存储加密密钥(可配,定期更换),客户端去读取,然后根据自定义算法加密得到结果后传给服务器验证就行了,通验证过则认为是自己的客户端来的请求) 这些思路都是一个道理
wyljz 2016-10-28
  • 打赏
  • 举报
回复
网站前台,桌面应用,手机app,这些都是客户端 服务器端有什么机制能限制这些客户端只能是自己开发的,而不是随便一个模拟就可以提交。 就是类似于crsf防御
X元素 2016-10-28
  • 打赏
  • 举报
回复
有点模糊,客户端 是移动设备?还是某个服务?

81,092

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧