如何验证PHP服务的提交

时间:2016-12-06 21:00:43

标签: php rest

我有一个网站服务(用PHP编写,只能通过HTTPS访问),允许选定的合作伙伴公司从他们的CMS提交数据,然后将其存储在MySQL中验证后的数据库。

但我希望阻止发现该服务的人(例如,希望通过多次请求轰炸URL而导致麻烦的青少年黑客)提交服务。换句话说,如何验证服务URL的提交?

很抱歉,如果这看起来像是一个外行问题,但这是一个独立项目,我还没有遇到过保护此类服务的需要。

非常感谢。

1 个答案:

答案 0 :(得分:1)

验证每个请求

例如,您可以使用友好的api-auth系统,例如JWT

限制对api的调用

Throttle your api