В современных шаблонах URL (стиль пути) я сделаю три запроса:
- / hello - будет доступно конечному пользователю
- / getdata - будет обработчиком ajax на стороне сервера, который будет инициирован / from / hello
- / getresults - будет недоступен для прямого или Ajax-доступа, но он будет доступен, и ответы из этого сценария будут доступны из «доступа к локальному серверу», например, для доступа к нему с помощью cURL, определенного в / getdata, и отправка некоторых конкретных заголовков из / getdata - для обеспечения безопасности доступа.
Это просто моя теория, я знаю, что это возможно, но мне просто интересно, что вы все думаете об этом "подходе безопасности ajax", и думаете ли вы, что это будет более безопасный способ " скрыть "другие ваши подзапросы или что-то еще?
Я еще не сделал этого, но у меня есть это в моем списке планов.