仅允许从eddystone网址访问webapp

时间:2016-09-29 13:12:53

标签: web-applications beacon eddystone eddystone-url

是否有一种安全的方式可以让通过Eddystone网址聚集在一起的人访问网络应用程序?

我知道我可以使用一些get参数并在服务器端处理它们但不够好。

1 个答案:

答案 0 :(得分:0)

没有万无一失的方法可以做到这一点,因为您可以通过访问Web应用程序的确定人员模拟您在开放式Web请求中传递的任何信息。

如果向网址添加GET参数不够好,您可以做的其他一些事情包括:

  • 检查HTTP标头中的USER-AGENT字段,并确保它是发送请求的iOS或Android移动设备。
  • 除了上述检查之外,如果您依靠Chrome进行Eddystone-URL检测,您还可以验证它是Chrome浏览器版本。

您还可以定期更改信标传输的URL上的GET参数(如果您有自定义固件信标,甚至可以将其设置为动态),因此很难预测将来该URL的内容。