答案 0 :(得分:1)
答案 1 :(得分:0)
您可以使用用于防止网站上的CSRF攻击的变体(我假设您正在控制服务器):
http://gameserver.example/userId/givebonus
发出GET请求。
(有一些变种,你可以签署令牌,但我认为一般来说很难对新的UUID进行重播。)
作为旁注,我建议不要在http://gameserver.com/userId/givebonus/100
上通过GET请求进行增量。 GET是一种安全的方法,即您可以根据需要多次执行它,它不会影响服务器状态;这是通过HTTP和REST的设计。显然,如果你对GET采取行动,这将导致问题。我建议将POST用于具有副作用的操作,然后将金额和操作名称放在请求实体中。
(当然,将HTTPS与其结合使用并没有什么害处。)