Проверьте доменное имя в перенаправлении - PullRequest
1 голос
/ 09 июня 2010

У нас есть веб-приложение на домене.Теперь другой домен будет использовать это приложение, выполнив перенаправление 301 на прежний домен.Каковы способы защиты приложения.Так что никто не может получить к нему доступ напрямую.Проверка реферера односторонняя, но не надежная.

1 Ответ

1 голос
/ 09 июня 2010

Вам может потребоваться передать ключ и хеш в ваше веб-приложение в редиректе.Перенаправляющее приложение генерирует ключ, хэширует его с общим секретом, а затем передает ключ и хешированное значение в ваше веб-приложение.Ваше веб-приложение хэширует ключ с общим секретом, и если он равен предоставленному хэшированному значению, доступ разрешается.

...