PHP确保仅从特定服务器调用文件

PHP确保仅从特定服务器调用文件,php,curl,Php,Curl,我在另一台服务器上有一个php脚本,我使用curl调用它。正如我们所知,$\u SERVER变量可能会被欺骗,因此,我需要哪些选项来识别调用脚本的服务器 是否确实存在无法欺骗到$\u服务器变量中的uniq 另外,我希望避免使用类似于?token=xyz 谢谢大家! 简单的答案是否定的。 作为一个“较少标记化”的解决方案,您可以在响应上生成一个“可解密”的哈希,对其进行解密并验证其是否具有预期值。使用basic auth或类似工具有什么问题?@fubar,没什么,只是想知道是否有其他方法。啊,好的

我在另一台服务器上有一个php脚本,我使用
curl
调用它。正如我们所知,
$\u SERVER
变量可能会被欺骗,因此,我需要哪些选项来识别调用脚本的服务器

是否确实存在无法欺骗到
$\u服务器
变量中的uniq

另外,我希望避免使用类似于
?token=xyz

谢谢大家!

简单的答案是否定的。
作为一个“较少标记化”的解决方案,您可以在响应上生成一个“可解密”的哈希,对其进行解密并验证其是否具有预期值。

使用basic auth或类似工具有什么问题?@fubar,没什么,只是想知道是否有其他方法。啊,好的。我认为除了某种形式的身份验证之外,不会有什么万无一失的方法。可以是基本身份验证,也可以是使用公钥和私钥生成的某个令牌。