У меня есть веб-сервис, который используется моим веб-сайтом с помощью ajax.Так как я использую ajax, у меня не может быть ограничений ip на мой веб-сервис.я знаю, что всегда могу добавить дополнительный уровень безопасности, используя прокси для вызова моего веб-сервиса, а код ajax вызывает прокси, а не веб-сервис.таким образом, я всегда могу ограничить доступ к своему веб-сервису, чтобы разрешать только запросы от прокси
, но конечная проблема не решена.то есть любой умный конечный пользователь всегда может узнать URL-адрес прокси-сервера, который я использую, из моего кода ajax и запустить запросы к этому прокси-серверу для доступа ко всем данным веб-сервиса
как защитить свой веб-сервис (с прокси-сервером или без него)так что он обслуживает только запросы, которые приходят с моего сайта
я всегда могу использовать проверку http_referrer в моем прокси, но это легко взломать ...
есть ли надежный способ сделать это