准备做做一个api项目,出一个文章接口,怎样防止跨站被调用,怎样保护接口,可以提供思路吗
增加一个验证的机制, 比如:
在请求的时候需要加上用户和密码,api在处理时首先验证用户和密码,然后再处理。
使用Access Token的方式, 调用Api之前, 先获取一个access token,然后每次调用api带上token, 这样api处理的时候只需要验证token就行。
不知道你的跨站调用指的是什么。
如果是要保护接口的话。
常规的网上一些反爬虫的策略也许可以帮到你
比如说,限定特定ip的访问次数,根据referer头部一些http头部判断,一些前后端的保护策略,例如一次性token之类的。网上这方面还是很多的
1 回答4.2k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
2 回答2.3k 阅读✓ 已解决
2 回答839 阅读✓ 已解决
1 回答1.4k 阅读✓ 已解决
2 回答2.3k 阅读
1 回答712 阅读✓ 已解决
jwt
基于PHP构建OAuth 2.0 认证平台