【发布时间】:2012-12-19 13:32:10
【问题描述】:
我正在尝试了解有凭证的 XHR2 请求的安全性有多可靠。
具体来说,我可以确定请求来自浏览器运行时环境,而不是机器人(即服务器端程序),还是后者可以伪造请求?
【问题讨论】:
标签: javascript ajax security xmlhttprequest credentials
我正在尝试了解有凭证的 XHR2 请求的安全性有多可靠。
具体来说,我可以确定请求来自浏览器运行时环境,而不是机器人(即服务器端程序),还是后者可以伪造请求?
【问题讨论】:
标签: javascript ajax security xmlhttprequest credentials
永远无法判断(几乎可以确定)哪种类型的客户端发出了 HTTP 请求。
使用凭据的意义在于,只有您信任的用户才能拥有它们。因此,您信任提出请求的用户,而不是他们使用的软件。
【讨论】: