Buenos días.
Están desarrollando una app móvil que llama a unas urls y devuelve unos Json.
Les estaba dando error 403 y no sabía por qué.
Tras hacer una prueba con un cliente REST desde mi móvil me decía que era un problema del archivo app_dev.php
He comentado este código:
Código PHP:
Ver originalif (isset($_SERVER['HTTP_CLIENT_IP']) || isset($_SERVER['HTTP_X_FORWARDED_FOR']) ) {
header('HTTP/1.0 403 Forbidden'); exit('You are not allowed to access this file. Check '.basename(__FILE__).' for more information.'); }
Y ya se puede acceder desde fuera.
Al principio había pensado añadir la IP al array, pero claro, puede ser que accedan desde diferentes IPs y diferentes dispositivos. Por tanto, la opción de añadir una IP no es viable.
Pero tengo la duda de si es lo más correcto o la estoy liando a nivel de seguridad al comentar esto.
¿Alguien puede indicarme si es así?
Muchas gracias.
Un saludo.