在我的应用程序中,我希望实现facebook图,比如在服务器端创建security.So访问令牌,然后在login.After时将它们发送到客户端,当客户端发出请求时,访问令牌就会附加到请求头上。
但在服务器端,如何验证请求是否来自有效用户。
场景:-我的意思是,当客户端发送请求时,一些中间方可以复制整个请求,然后中间方可以将请求发送到服务器,服务器将发送我想要处理的response.This场景。请提供一些建议,我如何才能验证请求是表单有效的用户?
发布于 2015-05-07 12:16:13
实现SSL/TLS以允许通过HTTPS访问应用程序。
这将防止重放攻击由居中人或窃听者构建。
https://stackoverflow.com/questions/30067753
复制相似问题