ограничение виджетов JavaScript для определенных доменов - PullRequest
0 голосов
/ 27 августа 2010

Мне нужно создать веб-сервис, предоставляющий виджеты javascript и вызовы ajax, которые выполняются только на определенных доменах.После долгих исследований я придумал только комбинацию HTTP-Referer и API-ключей, которую довольно легко сломать с помощью таких инструментов, как RefControl , или я что-то упустил?Есть ли более безопасные решения этой проблемы?

1 Ответ

0 голосов
/ 27 августа 2010

REFERER и API-ключи действительно являются единственным подходящим способом, поскольку запрос выполняется браузером пользователя, а не сервером.

Вам не нужны такие инструменты, как RefControl, однако: они позволят одному пользователю сделать нежелательный запрос к вашему виджету, но не позволят человеку, управляющему сайтом, использовать виджет ,

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...