• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Jak sprawdzić z jakiej domeny wykonywane jest zapytanie do Web API ?

Object Storage Arubacloud
0 głosów
863 wizyt
pytanie zadane 6 października 2018 w C# przez therrax Nowicjusz (240 p.)

Cześć.

Chciałbym aby niektóre akcje w kontrolerze wykonywane były dopiero po weryfikacji. Weryfikacja polega na tym, że w bazie przetrzymuje dane użytkownika, konkretnie adres strony www. Podczas wykonywania akcji muszę sprawdzić z jakiej strony leci zapytanie, żeby później porównać z tym co jest w bazie. Krótko mówiąc, ograniczyć dostęp do stron, które są dodane do bazy.

Troche kombinowałem, niestety nie wiem jak to dobrze rozgryźć.

 

1 odpowiedź

0 głosów
odpowiedź 6 października 2018 przez Tomek Sochacki Ekspert (227,510 p.)

Myślę, że mógłbyś zainteresować się: https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS czyli odpowiednim ustawieniem 

Access-Control-Allow-Origin

w twoim API.

komentarz 6 października 2018 przez therrax Nowicjusz (240 p.)
Dziękuję za odpowiedź,

generalnie ogarniam CORS i byłby fajnym rozwiązaniem, np. jako atrybut akcji. Natomiast musze jeszcze jakoś przekazać parametr, zeby sprawdzic dodane strony konkretnego uzytkownika. W przeciwnym razie, kazda dodana strona by miala dostep do akcji innych uzytkownikow. Tutaj powstaje bardziej programistyczne pytanie, czy da sie przekazac parametr z akcji do atrybutu? Jeżeli się nie da to w jaki sposób odczytać domenę, z której leciało zapytanie?
komentarz 6 października 2018 przez Tomek Sochacki Ekspert (227,510 p.)
hmm, wieczorem spróbuje coś pomyśleć ale generalnie bazowaniena request jest dyskusyjne bo to client może modyfikować... cors dałby nam blokade jakby od drugiej strony.

Podobne pytania

0 głosów
0 odpowiedzi 406 wizyt
pytanie zadane 4 maja 2018 w Nasze projekty przez marcin99b Szeryf (82,180 p.)
0 głosów
1 odpowiedź 1,088 wizyt
pytanie zadane 9 kwietnia 2019 w C# przez karol928 Początkujący (320 p.)
0 głosów
0 odpowiedzi 161 wizyt
pytanie zadane 26 maja 2019 w C i C++ przez Krystek102 Bywalec (2,440 p.)

92,573 zapytań

141,423 odpowiedzi

319,645 komentarzy

61,959 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...