国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

spring - java怎么寫一個接口只讓app調用?

瀏覽:80日期:2023-12-12 16:24:51

問題描述

只能在app內進行調用,不能在web端調用。

我好像聽說有這個東西。我用的是spring mvc框架,不知道怎么實現這樣的功能。。

問題解答

回答1:

只能說做到部分禁止。

在app里調用之前設置一個特殊的User Agent,比如“My own app”,在程序開始檢查瀏覽器發過來的User Agent,如果不是“My own app”,則直接報錯。

但是如果遇到高手,他們可以任意偽造User Agent,他們只要一攔截你的App和你的服務器之間的通訊,就能知道你使用了什么樣的User Agent,然后在瀏覽器里偽造一個跟你要求的一模一樣的字符串就行了。

回答2:

獲取當前時間然后加鹽加密,通過url或者ua發送到服務器解析,解析出來與服務器時間對比,超過1分鐘的都扔掉。這樣別人就算偽造了ua,也只能用1分鐘,然后再去偽造新的ua。

回答3:

https客戶端認證

回答4:

如果使用http接口的話,不妨加一層認證邏輯;或者使用非http接口,這樣web端就無法調用了

回答5:

終級方案就是@markov 說得開啟服務端https的雙向認證。簡單點,也可以app生成校驗碼做為http header傳給服務器,服務端拿到校驗碼解密后校驗。

標簽: java
相關文章:
主站蜘蛛池模板: 一个人看的日本www的免费视频 | 国产成人精品日本亚洲麻豆 | 亚洲在线免费视频 | 欧美www| 国产欧美在线观看不卡一 | 欧美一级性 | 亚洲成年www | 国产综合在线观看 | 欧美亚洲日本国产综合网 | 国产中文99视频在线观看 | 国产精品一区久久精品 | 超级碰碰碰视频视频在线视频 | 亚洲欧美视频一区二区 | 久久综合色播 | 免费在线观看一区 | 国产精品国产自线在线观看 | 偷柏自拍亚洲欧美综合在线图 | 免费v片视频在线观看视频 免费v片在线观看 | 久久精品爱 | 激情宗合| 亚洲在线中文 | 午夜免费一级片 | 岛国在线永久免费视频 | 国产成人在线视频 | 视频日韩 | 91九色精品国产免费 | 成人三级在线 | 国内自拍区 | 免费黄色在线网址 | 久草在线最新 | 中文字幕亚洲高清综合 | 国产一级做a爰片在线看 | 国产日韩欧美一区二区三区综合 | 国产精品黄色 | 久久成人免费网站 | 在线视频精品一区 | 国产日韩精品视频一区二区三区 | 精品72久久久久久久中文字幕 | 成人国产精品免费视频 | 好吊妞国产欧美日韩视频 | 中文字幕在线播放 |