库的IP身份验证

时间:2014-08-13 18:36:34

标签: authentication ip authorization

我对项目有非常抽象的描述。好的,出版商想要访问一些图书馆的几本书。他通过IP范围提供访问权限(据我所知,在出版业务中常用方法)。因此,访问图书馆并使用图书馆计算机和浏览图书目录的用户可以下载这些图书。

现在提问。如果用户从主页计算机登录到库(实际上这样的系统已经存在并且我不明白它是如何工作的),该系统应该可以工作。并且问题开始了。用户登录到库,但他显然会拥有自己的IP地址。如果我只知道库的IP地址范围,我该怎么办才能让这些用户访问这些书籍。

我看到了两种方法:

  • 使用请求中的“HTTP referer”字段。这是非常不安全的
  • 使用第三方授权机制。我不确切知道如何做到这一点,所以我将不胜感激任何帮助

看起来我正在尝试与此用户做同样的事情 - https://stackoverflow.com/questions/18999304/using-ip-to-identify-institution-school-university-library-etc

无论如何,我发现了几个针对图书馆和大学的IP范围授权的参考资料。所以,它以某种方式起作用。你能解释一下那些使用主页计算机的人是如何工作的吗?

0 个答案:

没有答案