【发布时间】:2013-06-18 00:38:14
【问题描述】:
我正在寻找一个好的实现来保护我用 PHP 编写的后端。
场景:
服务器 1 (www.domain.com) 服务器只向客户端发送 JS/HTML
服务器 2 (www.domain2.com) 正在运行一个 PHP 服务器,它使用 JSON 数据响应服务器 1(由 Sevrer1 上的 Javascript 模板引擎呈现)。
如何阻止其他人从 Server1 获取 JSON 响应? 我知道我可以添加某种 API 密钥,但它存储在 JS 中(每个人都可以阅读),我知道我可以检查请求是否来自服务器 1 IP,但伪造这样的请求并不是什么大问题。
【问题讨论】:
-
与合作者交谈,看起来除了在服务器 1 上使用某种服务器端语言之外别无他法(;
标签: php javascript security