У меня есть сервер, который принимает HTTP-запрос и возвращает данные JSON.Как мой сервер узнает, поступил ли http-запрос от клиентского браузера, а не с сервера?особенно если трафик может передаваться через прокси-сервер от клиента к другому серверу и вызывать мой сервер.
Я знаю, что могу проверить заголовок http, чтобы узнать user-agent, remote-addr..etc, но это не безопасно,Люди могут подделать заголовок запроса http.
Какие еще уловки я могу сделать, чтобы идентифицировать входящий запрос?