请问各位 V 友,从 H5 页面访问服务端接口,服务端如何判断请求是合法的

2020-06-05 16:03:26 +08:00
 cjlmwcy

有没有比较好的方式?

1326 次点击
所在节点    问与答
11 条回复
jeodeng
2020-06-05 16:08:07 +08:00
try catch,服务器给你拒了你就不合法
cjlmwcy
2020-06-05 16:12:32 +08:00
@jeodeng 我表达的有问题,已编辑,我想问的是服务端如何判断此请求是正常的 H5 页面发送的请求
escapemars
2020-06-05 16:32:14 +08:00
判断请求 referrer,referrer 为指定域名则正常
Wait845
2020-06-05 18:03:42 +08:00
@cjlmwcy 无法判断
redtea
2020-06-05 18:17:54 +08:00
CSRF+加签
learningman
2020-06-06 07:52:36 +08:00
无法判断,浏览器能做的,postman 都能做
icy37785
2020-06-06 08:08:48 +08:00
无法判断
winnerczwx
2020-06-06 08:47:40 +08:00
只能提高破解难度。
比如登录时加个滑块,
比如 h5 传一个加密字段,后端验证通过则合法。
不过有心人还是能破解
iplayio2019
2020-06-06 14:34:05 +08:00
为什么现在都叫 h5 页面,h5 页面指的是:单页,还是带有 html5 标签的页面?
wanguorui123
2020-06-06 18:13:47 +08:00
无法判断,高手都可以完全模拟请求
systemcall
2020-06-06 20:07:22 +08:00
真被盯上了,h5 和 app 都可以模仿,只能想办法验证,过滤掉一些不像的请求

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/679011

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX