У меня есть набор веб-службы JSONP, созданный в моем приложении J2EE, который будет использоваться веб-сайтом в другом домене. Веб-сервисы были созданы с использованием структуры Джерси.
Что я хочу знать, так это то, как я могу определить в своем коде веб-службы, из какого домена пришел запрос? Я надеюсь, что в HttpHeader есть значение, которое будет иметь это значение.
Также возможно ли для пользователя, выполняющего вызов Ajax, подделать это значение или ввести другое значение перед отправкой вызова?
Я надеюсь использовать это для ограничения доменов, которые могут вызывать мой веб-сервис. Мне нужно использовать JSONP, но я не хочу, чтобы мой веб-сервис был доступен любому, кто перепроверяет мой JavaScript-код.
Или кто-нибудь знает другой способ сделать это?