是否可以只接受来自我的应用程序的请求?举例来说,我有一个叫做'Best App'的iOS应用程序,它使用Django作为它的后端。我该如何做到这一点,只有来自Best App的请求才被接受,其他所有内容都被拒绝?Django:只接受来自我的应用程序的请求
我正在考虑检查请求中的'HTTP_USER_AGENT'键,如果HTTP_USER_AGENT是'最佳应用',我将允许请求通过。但我最近发现,任何人都可以从Chrome等应用程序修改其USER_AGENT,并请求访问我们的资源。
是否有任何其他方式可以限制只访问我的特定应用程序?我想通过提供白名单访问权限来向其他开发者开放我的后端服务。但现在,我想继续访问我们的后端私人。
您对此事的建议和见解非常感谢。
谢谢!这是我正在寻找的答案。 – noahandthewhale
哎呦!差点忘了!再次感谢! – noahandthewhale
你会建议我为他的类型的场景实现OAuth 2.0吗? – noahandthewhale