0

外部のCRMWebhookがCIアプリを呼び出すことがあり、データの変更を通知して、CIアプリのキャッシュを更新できるようにします。私のアプリへのこれらの呼び出しが許可されたソースからのものであることを確認するための最良の方法は何ですか?

私はTankAuthやIonAuthのようなオプションを見ましたが、それらは私がやろうとしていることに対してやり過ぎのように見えますか?

4

1 に答える 1

1

http認証やIP制限を追加するなど、これをWebサーバーに任せたほうがよいでしょう。ただし、CI で実行する場合は、要求元のホスト/ドメインまたは IP アドレスも確認できます。

于 2012-07-16T18:49:02.113 に答える