При создании веб-приложения мне бы хотелось, чтобы данные / взаимодействие с формами управлялись API-интерфейсами AJAX.Однако многие из этих API-интерфейсов будут получать объекты данных (JSON), и мне бы очень хотелось, чтобы мое веб-приложение использовало их.Есть ли способ создать API таким образом, чтобы его мог вызывать только мой сайт?Такое ощущение, что это будет проигрышная битва.
Например, я мог бы проверить, принадлежит ли домен, выполняющий запрос, моему, но заголовок узла может быть подделан.jsonp не решает эту проблему для меня, так как кто-то может просто написать сервис на Java или что-то, что делает запросы вне изолированной программной среды браузера
Я думаю, что может быть что-то с токенами безопасности и генерирующими, но яЧувствую, что любые реальные меры, которые я принимаю, могут быть подделаны умным скребком.