http请求防止恶意访问限定

一个dubbo接口里暴露了一个.do的HTTP请求 希望只能接入的平台用户能访问这个请求 有啥好办法

每次登陆的时候生成一个唯一的token,可以自己定义规则,然后请求的时候在filter拦截一下,验证一下这个穿过去的有没有token

如何防止模拟的http的恶意请求?
----------------------同志你好,我是CSDN问答机器人小N,奉组织之命为你提供参考答案,编程尚未成功,同志仍需努力!

fail2ban来拦截阻止对应的IP等

使用特殊的user-agent或者防火墙指定ip