2017-11-26 20 views
0

実際には、ユーザーの更新データと呼ばれるAPIがあります。ユーザーがあるページから別のページに移動するときに呼び出されます。ユーザーがコンソールからAPIをコピーして郵便配達員に投稿した場合、ユーザーはユーザーデータを更新できません。ポストマンを通じてデータを更新しないようにセキュリティを提供する方法や機能を実装する方法。REST API PUT/POST呼び出しをポストマン経由で手動で呼び出す

+0

APIに認証機能と認証機能を組み込みます。 – Jon

答えて

0

本当にできません。

いくつかのCSRF保護機能を使用すると、少し難しくなるかもしれませんが、それだけです。少し難しくなりますが、決まった人を止めることはできません。

APIが公開されている場合は、ユーザーがカスタムクライアントアプリケーションを用意する準備ができている必要があります。

0

私は少しあなたの質問で混乱しています。 PostManやFiddlerのような他のアプリケーションは、開発中に開発者が作業を容易にするために作成されているためです。いずれにしても、誰があなたのウェブページを呼び出すか心配している場合は、APIを非公開にして、適切な資格情報を持つユーザーにアクセス権を与えることができます。 CSRFまたはXSSも参照してください。

関連する問題