Pessoal, estou com a seguinte situação:
Tenho um programa rodando em um servidor com uma URL X.
A minha aplicação, que está rodando em outro servidor, precisa fazer, do lado do cliente, uma solicitação a esse programa (esse programa abre uma janela do lado do cliente, portanto, a solicitação tem que ser de uma forma que o programa abra lá), mas não quero disponibilizar a url para o pessoal não poder acessar diretamente. O pessoal só pode acessar pela minha aplicação.
Uma idéia inicial foi gerar uma chave randômica e salvar no banco toda vez que carregar a página… então, quando o cliente acessasse a URL eu verificaria se aquela chave é válida, faria o processamento e invalidaria aquela chave. Mas isso deve ser muito custoso, pois haverá um número considerável de requisições ao mesmo tempo.
Gostaria de saber se vcs não têm uma solução que não precise acessar banco. Talvez usando cookies? seria seguro?
[]'s