J'ai une application jsp/struts à mettre à niveau.Meilleure façon de protéger l'URL afin que seule la partie définie puisse interagir entre elles
Actuellement, nous avons seulement 1 système web (branche) et maintenant je dois mettre à niveau et construire un autre système web qui représente le siège. HQ et les branches sont domaine différent. HQ peut voir 4 branches dans la page HQ. Nous devons nous connecter pour accéder au siège et aux succursales. Si HQ voulez voir les détails dans la branche A, nous pouvons cliquer sur le lien, comme
Total attack : <a href="https://www.branch_A.com/xxx/sss/?sss=333">105</a>
Ma question est de savoir comment protéger l'URL afin que la communication ne peut se faire par serveur HQ et en toute sécurité branch_A.com ? Si nous utilisons cette URL d'un autre IP, il devrait afficher un message non autorisé.
Je l'ai fait pour contrôler l'IP en utilisant request.getRemoteAddr()
dans la branche, mais ce n'est pas assez sécurisé.
Quelqu'un peut-il m'aider à donner des idées sur la façon de protéger cette URL?
Il semble qu'une autre ip ne puisse pas y accéder si nous contrôlons l'utilisation de ce fichier .htaccess. Plus d'infos ... La branche elle-même peut accéder à partir de n'importe quel endroit (seulement accéder à cette branche). Mais à partir du QG, je vais mettre un drapeau/statut dans l'URL pour dire que c'est l'accès du QG –