我计划部署一个包含敏感数据的内部应用程序。我建议我们把它放在一台不暴露在一般互联网上的机器上,只暴露在我们的内部网络上。IT 部门拒绝了这一建议,称为一个应用程序留出一整台机器是不值得的。(该应用程序有自己的域以防万一,但我被告知他们不能阻止基于 URL 的请求。)
在应用程序中,我对其进行了编程,使其仅在请求来自内部 IP 地址时才尊重请求,否则它只会显示一个页面,上面写着“你不能看这个”。我们的内部地址都有不同的模式,所以我正在根据正则表达式检查请求 IP。
但我对这种策略感到紧张。这对我来说有点笨拙。这是相当安全的吗?