私はこれについて早急に助けが必要です (私は明日の朝のためにこれに対する解決策を考え出すように求められました)。主任開発者は、次の問題に対して可能な既存の解決策を考え出すように私に依頼しました。
この C# 検索結果ページはサード パーティの Web サイトで公開されていますが、クエリ文字列に渡されるハッシュ キーによってアクセス制限を追加します。
まず、サードパーティの Web サイト開発者は、私たちが作成する新しいページにアクセスして、現在の状態に基づいてハッシュ キーを自動生成します。次に、そのキーをリンクに追加します。それらのリンクの 1 つからリクエストがあった場合、結果へのアクセスを許可するために、キーをデータベースにあるものと照合しようとします。また、なりすましなどを防ぐために、ドメイン/IP アドレスなどの追加情報も確認したいと考えています。攻撃の種類。
もう 1 つの考慮事項は次のとおりです。このキー システムを動的にして、時間の経過とともに変化するようにすることはできますが、サード パーティの開発者は、中間キーを更新するために私たちに戻ってくる必要はありませんか?
問題は、このケース シナリオに最適なソリューションは何かということです。すでに似たようなものはありますか?クエリ文字列でハッシュキーを使用するのは正しい/最善のアプローチですか?