http_referer perdu à l'aide de https

Image de deux pages web, à la fois visualisés à l'aide de https. Ils résident dans des domaines différents.

Comment puis-je (raisonnablement) de s'assurer que quelqu'un d'arriver à ma page via un lien hypertexte qui réside sur un autre (spécifique) de domaine? Je ne veux autoriser le trafic à partir de ce domaine. Toutes les idées sur la meilleure façon d'y parvenir serait appréciée.

J'ai essayé de regarder le HTTP_REFERER, mais apparemment il n'est pas envoyé dans ce cas. Je sais que le HTTP RFC spécifie de ne pas envoyer le référent info de https -> http, mais cela vaut-il pour https -> https pour l'ensemble des domaines ou ssl cert?

Mon domaine s'exécute sur l'ASP.NET si il le faut. Je n'ai pas de contrôle sur le domaine source.

Merci.

  • Referer est facilement usurpée, je ne le recommande pas
  • Je sais que le référent peut être usurpée. Je comprends que je ne peux pas garder tout le monde. J'ai besoin d'une solution qui fonctionne assez bien pour garder le hasard curieux et empêcher les gens de bookmarking le site cible, les forçant à arriver via le site je n'ai aucun contrôle sur.
InformationsquelleAutor BlueRonin | 2009-09-07