У меня есть веб-сервис JSON для возврата домашних маркеров, которые будут отображаться на моей карте Google.
По сути, http://example.com
вызывает веб-службу, чтобы выяснить расположение всех маркеров карты для отображения следующим образом:
http://example.com/json/?zipcode=12345
И возвращает строку JSON, такую как:
{"address": "321 Main St, Mountain View, CA, USA", ...}
Итак, на моей странице index.html
я беру эту строку JSON и размещаю маркеры карты.
Однако я не хочу, чтобы люди обращались к моему веб-сервису JSON напрямую .
Я только хочу, чтобы http://example.com/index.html
мог звонить на мой http://example.com/json/
веб-сервис ... а не какой-нибудь случайный чувак, напрямую звонящий на /json/
.
Quesiton : как запретить прямой вызов / доступ к моей http://example.com/json/
веб-службе?
UPDATE:
Для большей ясности http://example.com/index.html
позвоните http://example.com/json/?zipcode=12345
... и в службу JSON
- возвращает полу-чувствительные данные,
- возвращает массив JSON,
- отвечает на запросы GET,
- в браузере, выполняющем запрос, включен JavaScript
Опять же, я не хочу, чтобы люди просто смотрели на мой index.html
исходный код и затем напрямую вызывали службу JSON.