我有一个面向外部的web服务,但我希望它只由来自某个域的调用者使用?
这有可能吗?如果可能的话,这是可取的吗?如果可行的话,我该如何去实现它呢?
更新:不幸的是,我不能使用AD,因为它是一个外部组织,将访问此网站。例如,我只想说,假设外部组织是yahoo,我只希望来自yahoo的调用能够访问web服务。
发布于 2011-04-19 15:29:18
您所说的域,是指网络域名还是互联网域名?
我认为你指的是互联网域名,但如果是这样的话,IP地址是我认为你在雅虎工作的人唯一可以使用的东西,例如,不要有与yahoo.com相关的ip地址。可能有一系列为整个公司保留的外部ips,您可以对其进行筛选。
另一种确保只有特定的人访问外部way服务的方法是在数据中传递某种类型的密码,但这可能超出范围/不可更改。
发布于 2011-04-19 14:39:11
https://stackoverflow.com/questions/5712408
复制相似问题