У меня есть URL (контроллер / действие), к которому я обращаюсь с помощью ajax.
Будучи ajax, любой может скопировать javascript на свой сайт и получить доступ к тому же URL, не заходя на мой сайт вообще. (поправьте меня, если я ошибаюсь)
Итак, мой вопрос, как я могу точно знать, что звонок поступил с моего сайта, а не из внешнего источника.
Чтобы уточнить, я использую Zend Framework и активировал переключение контекста json для этого действия. Так что ответы, специфичные для Zend, приветствуются, если Zend имеет специальную обработку для этого.