好的,所以服务器端的安全性不是我的强项。基本上,我正在构建一项服务,用户只能在他们注册时规定的域上使用(通过 SDK)。
SDK 通过 PHP 中的 cURL 调用我的 Web 服务。
我是否认为我无法可靠地检测到调用者域是正确的,即强制它与他们在注册时规定的域相同?
cURL 当然会通过标头发送此信息,但标头总是可以(?)被伪造。
是否有更好的行动方案来强制执行此类事情的域?
(注意,我也已经在使用 API 密钥了——我也想限制域)
提前致谢
好的,所以服务器端的安全性不是我的强项。基本上,我正在构建一项服务,用户只能在他们注册时规定的域上使用(通过 SDK)。
SDK 通过 PHP 中的 cURL 调用我的 Web 服务。
我是否认为我无法可靠地检测到调用者域是正确的,即强制它与他们在注册时规定的域相同?
cURL 当然会通过标头发送此信息,但标头总是可以(?)被伪造。
是否有更好的行动方案来强制执行此类事情的域?
(注意,我也已经在使用 API 密钥了——我也想限制域)
提前致谢