ورود

View Full Version : نحوه ایجاد وب سرویس امن



morteza_mokhtari
چهارشنبه 16 اسفند 1391, 22:02 عصر
سلام دوستان بنده میخوام یک وب سرویس برای سایتم درست کنم که قرار یک string رو بازگشت بده . یه کم که در موردش فکر کردم دیدم که اگه شخصی که از وب سرویس من استفاده میکنم بیاد تابع وب سرویس رو بذاره تویه یک حلقه for با تعداد زیاد تکرار عملا سایت من از کار میفته.سوالم اینه برای جلوگیری از اینکار باید چیکار کرد؟

morteza_mokhtari
جمعه 18 اسفند 1391, 21:42 عصر
از دوستان کسی نیست بنده رو راهنمایی کنه؟

alirayaneh
جمعه 30 مرداد 1394, 22:21 عصر
هر چند این تاپیک فسیل شده . اما از اونجا که من بدنبال مورد مشابهی در گوگل به این صفحه هدایت شدم و این احتمال که افراد زیادی به این صفحه هدایت بشن پس پاسخ و روشی که من برای حل این مشکل در پیش گرفتم رو بیان میکنم .
خوب برای جلوگیری از سو استفاده های این چنین باید برای هر کلاین یا سرویس گیرنده (سایت هایی که به اونها سرویس دادید) یک حساب کاربری مجزا در نظر بگیرید . و پس از ارسال در خواست از سمت کلاینت یک فایل کش ایجاد میکنید و آیدی حساب کاربر و زمان ارسال در خواستش رو ذخیره میکنی و برای زمان و مدت معینی نگه میداری و اگر کلاینت مجددا ریکوستی ارسال کنه چک میکنی ببینی آخرین ریکوستی که فرستاده مربوط به چه زمانی هست . اگر مثلا بیشتر از 20 دقیق بود براش نتیجه درخواست رو بر میگردونی و گرنه نتیجه رو null میدی