如何强制Web服务只运行一次

时间:2013-01-11 16:23:06

标签: service web

我写了一个Web服务,它将一些(敏感)数据输出到经过严格认证的客户端。

我被要求让任何一个请求只能工作一次,以避免任何安全风险: - (

我问自己:

  • 这个要求对你有意义吗?
  • 如果有,你会怎么做到这一点?我希望 - 如果可能的话 - 避免必须保留请求存档......
  • 如果它可以是任何用途,则选择服务器上的应用程序的语言是perl。

1 个答案:

答案 0 :(得分:1)

我需要有关服务的更多信息,以确定它是否有意义。但是我不认为可以在不保留某种日志的情况下防止重复请求。也许你可以对请求进行SHA哈希并将其存储在表中以比较未来的请求哈希值?