我正在尝试实施一种方法来停止热链接和/或未经授权访问我的应用程序中的资源。
我尝试添加的方法是我以前在 PHP 应用程序中使用过的方法。基本上,第一次调用页面时会设置会话。图像通过使用会话值作为参数的图像标签添加到页面:
<img src="/files/image/image1.jpg?session=12345" />
当请求图像时,脚本会检查会话是否已设置并与提供的值匹配。如果不满足条件,则服务页面返回 null。在代码的最后,我取消了会话,因此来自页面范围之外的进一步请求将返回 null。
在电梯框架内,这种方法的最佳实施是什么?
在此先感谢您的帮助,非常感谢:)