Гуру дня,
Я вызываю API REST корпоративного приложения, которые должны остаться безымянными, и они возвращают JSON, например:
throw 'allowIllegalResourceCall is false.';
{
"data": ... loads of valid JSON stuff here ...
}
Это действительно допустимый JSON? Если (как я подозреваю) это не так, есть ли непреодолимая причина для такого рода махинаций?
Ответ, который я получил от поставщика приложений, заключается в том, что это делается в целях безопасности, но я изо всех сил пытаюсь понять, насколько это значительно повышает безопасность, если вообще ее вызывает.
Заранее спасибо!
Peter