国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

spring - java怎么寫一個接口只讓app調用?

瀏覽:111日期:2023-12-12 16:24:51

問題描述

只能在app內進行調用,不能在web端調用。

我好像聽說有這個東西。我用的是spring mvc框架,不知道怎么實現這樣的功能。。

問題解答

回答1:

只能說做到部分禁止。

在app里調用之前設置一個特殊的User Agent,比如“My own app”,在程序開始檢查瀏覽器發過來的User Agent,如果不是“My own app”,則直接報錯。

但是如果遇到高手,他們可以任意偽造User Agent,他們只要一攔截你的App和你的服務器之間的通訊,就能知道你使用了什么樣的User Agent,然后在瀏覽器里偽造一個跟你要求的一模一樣的字符串就行了。

回答2:

獲取當前時間然后加鹽加密,通過url或者ua發送到服務器解析,解析出來與服務器時間對比,超過1分鐘的都扔掉。這樣別人就算偽造了ua,也只能用1分鐘,然后再去偽造新的ua。

回答3:

https客戶端認證

回答4:

如果使用http接口的話,不妨加一層認證邏輯;或者使用非http接口,這樣web端就無法調用了

回答5:

終級方案就是@markov 說得開啟服務端https的雙向認證。簡單點,也可以app生成校驗碼做為http header傳給服務器,服務端拿到校驗碼解密后校驗。

標簽: java
相關文章:
主站蜘蛛池模板: 久久综合网址 | 一级做a爰性色毛片 | 久久91精品国产一区二区 | 欧美在线观看视频一区 | 国产精品不卡 | 大学生一级一片第一次欧美 | 国产一级一片 | 美女黄视频在线观看 | 欧美一区二区在线观看免费网站 | 毛片免费视频 | 我们2018在线完整免费观看 | 日产一区2区三区有限公司 日产一区两区三区 | 久久久毛片免费全部播放 | 欧美日韩亚洲另类 | 国产亚洲高清视频 | 亚洲美女精品视频 | 美女脱了内裤张开腿让男人桶网站 | 国产成人精品天堂 | 久久草在线视频播放 | 中国一级特黄大片毛片 | 欧美日韩国产58香蕉在线视频 | 欧美成人午夜免费完成 | 日本一区二区在线 | 国产无限制自拍 | a级国产乱理伦片在线观看国 | 996久久国产精品线观看 | 美女与男人对肌免费网站 | 曰韩三级| 久久精品国产精品亚洲 | 久久99国产亚洲高清观看首页 | 久久综合九九亚洲一区 | 欧美精品18videos性欧美 | 一级毛片在线观看视频 | 九九草在线观看 | 国产综合视频在线观看一区 | 亚洲视频1区 | 毛片高清 | 精品一区二区三区三区 | 国产精品中文 | 毛片免费观看的视频 | 色综合九九 |