【发布时间】:2011-06-08 09:51:21
【问题描述】:
我在我的 J2EE 应用程序上创建了一组 JSONP Web 服务,它将被不同域下的网站使用。 Web 服务是使用 Jersey 框架创建的。
我想知道的是,有没有办法在我的 Web 服务代码中判断请求来自哪个域?我希望 HttpHeader 中有一个值,它会有这个值。
进行 Ajax 调用的用户是否有可能伪造这个值,或者在他们发送调用之前输入另一个值?
我希望使用它来限制可以调用我的网络服务的域。我需要使用 JSONP,但我不希望任何对我的 JavaScript 代码进行逆向工程的人都可以使用我的 Web 服务。
或者有人知道另一种方法吗?
【问题讨论】:
-
HTTP referer 会不会没有这个信息?
-
是的,这可能就是我要找的。这个值会被伪造吗?就像你可以发送一个 Ajax 请求并用我的域名覆盖那个值吗
标签: java ajax jakarta-ee jsonp jersey