【问题标题】:Rest Api Hit Difference B/w Browser and PostmanRest Api Hit 浏览器和 Postman 之间的区别
【发布时间】:2018-04-28 21:00:12
【问题描述】:

我正在使用邮递员和浏览器调用 REST API。 每个都给我相同的结果,但是, 我需要知道如何识别哪些请求来自邮递员,哪些来自浏览器。 我需要阻止来自 Postman 的点击。

【问题讨论】:

  • 从请求中获取标头并查找“邮递员令牌”。如果标头有,您的请求来自邮递员
  • 你的问题和猴子的叫声没什么区别。具体来说,Postman 是越来越多的 REST 客户端之一。通常,REST 客户端工具(如 Postman)的工作是模拟浏览器。如果该工具做得很好,那么您无法确定来源(浏览器与 Postman)。此外,还有一个在浏览器中运行的 Postman 版本。
  • @DwB - 虽然你说的是真的,但他总是可以使用技巧绕过它。这就是他所要求的,以及如何去做的想法。

标签: java rest api http


【解决方案1】:

为 Postman 请求添加一个额外的标识符 - 比如 Header。

在 Postman 的 Headers 选项卡下,单击 New Key 下并写一些名称,例如 myFlag,然后在 Value 部分设置类似“postman”的内容

您可以通过这种方式传递其他有用的数据。对于某些服务器,您需要先设置一些东西才能使用它们,例如授权令牌等。

现在在后端(在您处理相关 API 请求的部分代码中)您应该能够读取所有标头,包括我们添加的标头。 说如果这个存在它是一个邮递员打开一个带有空行或控制台块的新块并将断点设置到该行

【讨论】:

    【解决方案2】:

    由于您是发出 Postman 请求的人,因此在 SETTINGS - GENERAL - HEADERS 下有一个内置选项,带有“发送 Postman Token Header”的切换开关,您可以根据此特定标头进行过滤。

    当然,您也可以创建一个已经提到的客户标题并根据它进行过滤。我不确定是否可以停止它们,因为您至少需要接受请求才能将其过滤掉。

    虽然不是您的问题的一部分,但如果您试图阻止其他人使用 Postman 通过 Postman 调用您的 API,您可以尝试切换,但是,当然,他们可以关闭切换,您会不知道从哪里来的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-01-13
      • 2011-07-31
      • 1970-01-01
      • 2017-12-15
      • 2013-09-24
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多