Spring - 保护获取请求的最佳方式

时间:2015-08-30 10:52:48

标签: spring

我写了一个带有spring boot的web服务器,它返回json,具体取决于查询。我想知道如何保护我的服务器只为特定地址或应用程序报销json。因此,浏览器的常规用户无法获取数据。

1 个答案:

答案 0 :(得分:1)

最简单的方法:

使用额外的参数,例如?api_key = 39802830831bed188884e193d8465226,并比较提供的值是否与数据库中允许的值之一匹配。

出于安全考虑,您应该使用https。