【发布时间】:2017-04-26 15:15:31
【问题描述】:
如果我的 MVC 应用程序中有一个 Web API 控制器,并且我通过 jQuery $ajax 向它调用 GET 请求,我如何验证调用以确保它来自我的应用程序?
我需要检查它来自的 IP 吗?我可以使用 AntiForgeryToken 吗?
我基本上希望 API 控制器只允许来自我的应用程序的请求,而不是来自只知道端点的其他人的请求。我不希望人们能够复制 API 调用。
【问题讨论】:
-
你读过“同源政策”吗?
-
我读了一点。听起来我想使用的是 antiforgerytoken,但我不太明白为什么其他人不能复制它
-
可能想研究使用 JWT 或其他一些基于令牌的验证系统。另见stackoverflow.com/q/11476883/215552
标签: javascript jquery asp.net-mvc api asp.net-mvc-5