即使用戶通過身份驗證,也不能保證他們不是惡意黑客。如何從 Web 推送訂閱端點驗證推送服務器?有推送服務器的白名單嗎?還有其他驗證方法嗎?我怎樣才能在 Java 中做到這一點?
uj5u.com熱心網友回復:
我們在生產中維護和使用這個白名單,它仍然有效:
https://github.com/pushpad/known-push-services
您應該只連接到白名單主機以避免意外行為 - 否則來自惡意服務器的無回應、回應緩慢等可能會降低您的服務質量。
然后,當您連接到已知/受信任的主機時,您可以簡單地驗證 HTTP 狀態代碼。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/430511.html
上一篇:Azure門戶中的神秘用戶?
