2016-03-31 1 views
-3

Я создал некоторые API, которые я хочу проверить для этих API. для примера:Как проверять API, называемый только с сайта?

http://www.domain.in/tool/api/add 
post : {data} 

я должен дать ответ, если его называют только с веб-сайта. Как я могу сделать это в phalcon?

+0

Вы можете показать нам, что вы пробовали до сих пор? В настоящее время ваш вопрос слишком широк, чтобы кто-нибудь дал вам краткий ответ. – DevDonkey

ответ

0

Попробуйте проверить Referer в HTTP-заголовке. Обратите внимание, что Referer довольно легко обмануть.

if (!empty($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER'] == "website_url_here") { 
    //respond 
} else { 
    header('HTTP/1.0 403 Forbidden'); 
} 
Смежные вопросы