我只能接受域名的发帖请求吗?

Ugo*_*are 5 ruby post ruby-on-rails domain-name

我在我的应用程序上实现了一种付款方式,银行站点发回了有关该付款信息的过帐请求,例如状态,付款ID ...

但是要确保请求不是来自试图做坏事的人,我可以只接受银行系统的请求吗?我正在寻找可以从mybank.com检入此操作/控制器请求的内容,并跳过其他内容。

shw*_*eta 5

您可以约束路线:

post 'yourpath', to: 'controller#action', constraints: { protocol: 'https://', host: 'yourbank' }
Run Code Online (Sandbox Code Playgroud)