有一台用来做基础服务的应用,该应用给其他应用提供一些公共基础服务,如发邮件等,但是目前这个基础应用没有对请求进行安全性校验。 目前能想到的一个办法是校验请求的 ip ,但是该应用也会接收普通用户的请求,每个请求都有可能由服务器或者用户端发起。 如果做登录的话,又觉得太麻烦,因为对于普通用户来说,已经登录了业务应用,如果还登录基础服务的应用的话,觉得有点浪费。 不知道各位有什么好的建议么。谢谢。