クライアントから、http 要求のリファラーを確認する必要があります。リファラーが特定の Web サイトのリストからのものである場合、アプリケーションへのアクセスを許可します。それ以外の場合は、ログイン ページに誘導する必要があります。要件が明確であることを願っています。
私はhttpRequest.getHeader("referrer")
リファラーを取得するために使用しており、通信が2つのhttpクライアント間である場合、コードは正常に機能しています。これで、送信者アプリケーションは https に移動され、https(送信者) がリクエストでヘッダーを送信しないため、私のリファラーは受信者アプリケーションで null になります。
リクエストが信頼できるソースからのものであることを検証するための良い方法を誰かが提案できますか. リファラーが信頼できるソースであるかどうかを検証したい。ここで何か不足している場合はお知らせください。