Как вы защищаете веб-службы при использовании его в качестве JSON через Jquery? - PullRequest
2 голосов
/ 16 сентября 2009

В настоящее время я использую asmx для транзакций Json, использующих Jquery.

Как защитить его от доступа через другие веб-сайты и сделать его эксклюзивным только через мой домен?

1 Ответ

3 голосов
/ 16 сентября 2009

Убедитесь, что запросчик имеет:

  • HTTP_REFERER установлен для вашего сайта; и
  • действительный файл cookie для вашего сайта.

Это предотвратит поведение, наиболее похожее на хотлинкинг. Однако, если сайт использует HTTP-библиотеку для использования вашего веб-сервиса и он общедоступен, мало что можно сделать, кроме регулирования IP-адреса и подобных методов.

...