Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
いくつかの (機密性の高い) データを強力に認証されたクライアントに出力する Web サービスを作成しました。
セキュリティリスクを回避するために、単一のリクエストを一度だけ機能させるように求められました:-(
私は自問しています:
それが理にかなっているかどうかを判断するには、サービスに関する詳細情報が必要です。ただし、何らかのログを保持せずにリクエストの重複を防ぐことはできないと思います。おそらく、リクエストを SHA ハッシュし、それをテーブルに格納して、将来のリクエスト ハッシュを比較できますか?