1

リファラーがリクエストのソースをチェックする必要があるのに、なぜドメインがWebAPIを使用するためのAPIキーを生成する必要があるのですか?

4

2 に答える 2

2

HTTP_REFERERの値は簡単に偽造できます。誰か(または一部のWebサイト)が実際にサービスにアクセスする資格があることを確認する場合は、何らかの認証を行う必要があります。これは通常、APIキー(またはユーザーの場合はユーザー名/パスワード)を意味します。

于 2010-05-21T13:44:33.233 に答える
-1

REFERER一部のブラウザはヘッダーを送信しません。

于 2010-05-21T13:46:08.450 に答える