【问题标题】:Protect URL from different user browser保护来自不同用户浏览器的 URL
【发布时间】:2022-08-08 14:15:17
【问题描述】:

应用程序内置:React 和 .NET web api

过程:

我已经为从 azure blob 下载图像创建了 GET Api。在请求 User[Frontend] 中传递身份验证令牌和图像 URL,后端返回二进制数据。

问题:登录后,如果用户复制该 URL 并将其发送给其他人,以便他们也可以下载图像,因为 Auth 令牌在 15 分钟内有效。

我怎样才能保护那个 URL..?

谢谢!!

    标签: c# reactjs .net asp.net-mvc asp.net-web-api2


    【解决方案1】:

    您想将身份验证令牌放在请求的headers 中;出于安全考虑,永远不要将身份验证令牌放在 url 中。

    有关授权标头的更多信息可以在这里找到https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Authorization

    【讨论】:

      猜你喜欢
      • 2017-06-25
      • 2018-05-12
      • 2012-03-28
      • 1970-01-01
      • 1970-01-01
      • 2012-03-14
      • 2023-04-05
      • 2014-03-14
      • 2019-01-10
      相关资源
      最近更新 更多