[PHP]如何用一段代码做到接口IP授权?

如何用一段PHP代码做到接口IP授权?

我们将一个接口公开使用的时候经常会遇到滥用接口等资源浪费的情况

那么如何整治这个现象呢
首先我想到的是给客户端授权

给客户端的IP授权使用接口,非授权IP的客户端自动终止调用接口

以下代码仅在PHP70以上版本测试通过 其他版本自行测试

下面是实现的代码

        //代码运作开关 可以写到项目的option项里,也可以直接在代码里定义
        $status = true;
        if ($authstatus == true){
            //获取客户端IP
            $ip = trim($_SERVER["REMOTE_ADDR"]);
            //%IP%这里写要授权的IP 可写多个 用半角竖线隔开或其他半角符号隔开 可以写到项目的option项里,也可以直接在代码里定义
            $authip = "%IP%";
            //比对客户端IP是否与设置授权的IP不一致,如不一致则运行exit()函数
            if (strstr($authip,$ip)==false ) {
                exit();
            }
        }

那么问题来了,如果客户端使用的是动态域名解析(DDNS),该如何授权该客户机的IP?
这里可以使用PHP的gethostbyname()函数来获取DDNS域名的解析IP
以下是改进代码

        //代码运作开关 可以写到项目的option项里,也可以直接在代码里定义
        $status = true;
        if ($authstatus == true){
            //获取客户端IP
            $ip = trim($_SERVER["REMOTE_ADDR"]);
            //%IP%这里写要授权的IP 可写多个 用半角竖线隔开或其他半角符号隔开 可以写到项目的option项里,也可以直接在代码里定义
            $authip = "%IP%";
            //%DOMAIN%这里写要授权的DDNS域名 每个里面只能写一个,下面我给预留了五个,也可以自行增加 可以写到项目的option项里,也可以直接在代码里定义
            $authdomain1 = gethostbyname("%DOMAIN%");
            $authdomain2 = gethostbyname("%DOMAIN%");
            $authdomain3 = gethostbyname("%DOMAIN%");
            $authdomain4 = gethostbyname("%DOMAIN%");
            $authdomain5 = gethostbyname("%DOMAIN%");
            //比对客户端IP是否与设置授权的IP不一致,如不一致则运行exit()函数
            if (strstr($authip,$ip)==false && 
            strstr($authdomain1,$ip)==false && 
            strstr($authdomain2,$ip)==false && 
            strstr($authdomain3,$ip)==false && 
            strstr($authdomain4,$ip)==false && 
            strstr($authdomain5,$ip)==false) {
                exit();
            }
        }

将以上代码放置在接口调用代码的前部,即可实现IP授权调用

该功能仅针对使用POST方法调用接口的程序,暂不支持GET方法

By MoeLuoYu On
此页面评论区已关闭