【发布时间】:2015-06-27 17:19:37
【问题描述】:
是否可以阻止从域外连接到 Web 服务(服务器)?
例如,考虑一个使用 Twitter 的“仅应用程序身份验证”从 Twitter 的 API 获取数据的网络应用程序。 Web 应用程序的客户端使用 AJAX 调用它自己的服务器,该服务器又使用 Twitter 的令牌调用 Twitter 的 API。
虽然令牌永远不会暴露给客户端代码,但是否有任何东西可以阻止外部服务器端应用程序使用客户端使用的 URL 调用 Web 应用程序的服务器,例如耗尽 Twitter 令牌速率限制?
【问题讨论】:
标签: web-services security