gpt4 book ai didi

javascript - 如何避免多个 POST,因为完整的请求信息出现在浏览器的网络选项卡中

转载 作者:行者123 更新时间:2023-11-29 19:05:17 26 4
gpt4 key购买 nike

我们有一个表单,如果有人填写该表单,我们就会点击 POST API。

当用户提交表单时,API 的完整信息(请求 URL、 header )是可见的,我在想如果有人开始通过服务器端代码访问这个 POST API,我们的表会充满垃圾值吗?

我们如何避免这些通过 API 进入系统的大量数据被 C# 客户端、POSTMAN 或任何其他服务器端客户端直接访问?

最佳答案

这是一个真正的开放式问题,但我认为没有办法完全按照您的要求进行操作(确定地检测请求是否来自浏览器),如果可能的话,您也不应该 - 用户可能有正当理由使用浏览器以外的东西,或者有人可能想将您的 API 集成到更大的进程中,等等。

您应该通过身份验证来处理此问题 - 要求用户使用您的 API 进行身份验证,然后如果他们行为不当,您可以禁用他们的用户帐户(手动或自动使用某种滥用检测)。

关于javascript - 如何避免多个 POST,因为完整的请求信息出现在浏览器的网络选项卡中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43395627/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com