【发布时间】:2009-02-02 14:58:58
【问题描述】:
我编写了一些 JavaScript 代码来在 asp.net 应用程序中执行 ajax 调用。这会触发一个调用 URL 的方法,在 POST 中发送一些参数。
接收页面处理数据并更新我们的数据库。
我们将向客户提供此代码,以便他们向我们发送我们在每次交易的结账过程中需要的数据。
谁能告诉我是否有办法防止未经授权访问此 URL?否则,不道德的开发人员可能会在不应该的情况下使用此 URL 将数据添加到我们的数据库中。
感谢您的任何指点。
这里的问题是我将向我们的客户提供代码,他们会将其添加到他们的网站。所以我没有选择让他们执行比在他们的网站上添加几行代码更复杂的事情。
不过,代码需要以某种安全的方式向我们的服务器发送数据?
这是不可能的情况,还是我需要在处理完成后执行某种审核?
感谢大家的一些好的建议。
【问题讨论】:
-
为什么需要用 Javascript 和 AJAX 来做这件事?为什么不直接为您的客户提供服务,然后将他们在服务器端的代码与您的服务集成。这样,您可以选择任何有意义的身份验证机制。
标签: javascript ajax security