我需要创建一个提供javascript小部件和ajax调用的run服务,它们只在某些域上运行。在做了很多研究之后,我只想出了一个HTTP-Referer和API键的组合,这很容易与RefControl这样的工具打破,或者我错过了什么?对于这个问题,有没有更安全的解决方案?
发布于 2010-08-27 16:43:52
REFERER和API键确实是唯一的选择,因为发出请求的是用户的浏览器,而不是服务器。
但是,您不需要像RefControl这样的工具:这些工具允许单个用户向您的小部件发出不必要的请求,但不会使站点的运行者能够使用该小部件。
https://stackoverflow.com/questions/3582496
复制相似问题