如何设计接口的http来限制调用?

我的接口需要暴露在公网上

但是我只希望我的前端程序来访问

别人不能调用

除了比较origin和referer 有没有更加安全牢靠一点的方式?

阅读 1.4k
1 个回答

可选或联用方案如下:

  1. 接口请求内容加密
  2. 接口请求内容加签名
  3. 改用 rpc
  4. 增加用户校验
  5. 使用接口请求临时加密证书
  6. 增加 crsf
  7. 增加 header 识别

以上方案只是增加其它程序的调用复杂度。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题