我有一个客户要求检查 http 请求的引用者。如果引用者来自特定的网站列表,我将允许他们访问应用程序,否则我必须将他们引导到登录页面。希望我清楚要求。
我曾经httpRequest.getHeader("referrer")
获取引荐来源网址,并且当两个 http 客户端之间进行通信时,代码工作正常。现在发送者应用程序被移动到 https 并且我的推荐人在接收者应用程序中为空,因为 https(sender) 没有在请求中发送任何标头。
现在任何人都可以建议我一种验证请求是否来自受信任来源的好方法。我想验证推荐人是否是受信任的来源。如果我在这里遗漏了什么,请告诉我。