1. HTTP Referer检查:通过检查HTTP请求头中的Referer字段,来验证是否为合法访问者。
2. Token验证:需要在客户端和服务器端之间建立一个信任关系,客户端必须通过授权服务器获取一个token,才能访问资源。
3. IP地址白名单:将所有被允许访问资源的IP地址添加到白名单中,只有在白名单中的IP地址才能访问资源。
4. 时间戳限制:资源链接具有时效性,只有在有效期内请求才能返回正确的结果。
5. 反盗链技术:通过javascript代码,将请求头中的Referer欺骗为当前网站的域名,使得来自其他网站的请求无法通过防盗链。