对请求来源进行白名单限制

背景

最近项目需要对开放接口的请求来源做一定的限制

要求是在后台设置好白名单,例如:learnku.com*.learnku.com

实现方法

先获取来源

解析出域名abc.learnku.com在数据库内进行一次查询

不存在的话则利用explode()函数将链接拼接为*.learnku.com在进行一次查询。

如果第二次查询也不存在的话,那就将来源域名拼接为*.abc.learnku.com在进行一次查询。

想问问大佬们有没有什么更好的实现方法

本作品采用《CC 协议》,转载必须注明作者和本文链接
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!