阻止未通过UI提交的http请求

时间:2017-09-02 03:10:15

标签: http

这可能看起来像一个奇怪的问题,但是有可能检测并拒绝从我的UI外部发送到我的Web服务器的请求吗?例如,如果有人使用来自Postman等工具的正确授权令牌或会话信息发送了创建资源的发布请求,是否可以检测到?

我想阻止有人将我的应用程序用作临时API。

1 个答案:

答案 0 :(得分:0)

你可以做的最好的事情就是通过使用像reCaptcha

这样的验证码服务来确保(或接近它)它是一个人类