有一些網站允許限制他們對某些域的 API 使用 - 所以他們只會接收和尊重來自這些域的請求。
他們如何檢查發件人域?可以造假嗎?
uj5u.com熱心網友回復:
他們可以通過驗證附加到發件人 HTTPS 請求的發件人域 PubKey 證書來檢查發件人域,該證書應由 CA 簽名以證明發件人域。這應該基于基于 SSL 的加密網路資料流量作業。
uj5u.com熱心網友回復:
另一種方法是在服務器上支持 TLS 相互身份驗證,在這種情況下,客戶端必須通過提供由相互信任的證書頒發機構頒發給它的適當 TLS 客戶端證書來對自己進行身份驗證。
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/371900.html
