温馨提示:本文翻译自stackoverflow.com,查看原文请点击:token - Secure web service methods
token web-services

token - 安全的Web服务方法

发布于 2020-04-26 15:13:55

如何仅通过一个应用程序调用Web服务的方法?其他应用程序甚至不能通过Web服务地址使用它?我过滤了IP,但是没有用。攻击者程序可以部署在相同的网络和相同的IP上。

查看更多

提问者
Ahmad Zareei
被浏览
58
Sayedeh Mahshid Fatemi 2020-02-09 14:30

您可以使用其他解决方案进行身份验证。我建议您使用基于令牌的方案,例如Bearer身份验证。您可以在以下位置获取有关不同HTTP身份验证方法的 更多信息https : //developer.mozilla.org/en-US/docs/Web/HTTP/Authentication以及有关Bearer方案的更多信息,访问:https : //tools.ietf.org / html / rfc6750