Я пытаюсь защитить свои AJAX-вызовы, добавляя маркер сеанса (который будет сопоставлен с cookie-файлом браузера сервером) в качестве параметра к каждому отдельному AJAX-запросу, сделанному из моего веб-приложения.
Я бы не хотел указывать токен в качестве дополнительного параметра в каждом запросе Ajax.Updater()
, поскольку это может очень быстро обременительно. Поэтому я подумал, что может быть эффективнее автоматически добавлять этот токен к каждому запросу в глобальном масштабе.
Мне интересно, может ли Ajax.Responder
справиться с этим. Кажется, что он должен быть в состоянии перехватить любой Ajax-запрос, прежде чем он будет выполнен, и изменить параметры, чтобы добавить токен до его отправки. Но я понятия не имею, как бы я это сделал. Нужно ли мне создавать прототип Ajax.Responder и записывать дополнительный параметр? Или есть более простой способ?
Мое понимание Ajax.Responder
немного слабое, поэтому, если кто-то сможет уточнить, почему это будет или не будет возможно в своем ответе, это будет с благодарностью.