2016-03-31 7 views
-3

私はいくつかのAPIを作成しましたが、それらのAPIを検証したいと思います。例のための は:その唯一のウェブサイトから呼び出された場合呼び出されたAPIの検証方法はウェブサイトのみでしたか?

http://www.domain.in/tool/api/add 
post : {data} 

私は、応答を与える必要があります。 どのように私はファルコンでこれを行うことができますか?

+0

これまでに試したことをお見せできますか?現在のところ、あなたの質問は、誰かがあなたに簡潔な答えを与えるにはあまりにも広すぎます。 – DevDonkey

答えて

0

HTTPヘッダーのRefererを確認してみてください。 Refererは簡単にスプーフィングすることができます。

if (!empty($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER'] == "website_url_here") { 
    //respond 
} else { 
    header('HTTP/1.0 403 Forbidden'); 
} 
関連する問題