【问题标题】:XHR2 credentialed requests - secure/fakable?XHR2 凭证请求 - 安全/可伪造?
【发布时间】:2012-12-19 13:32:10
【问题描述】:

我正在尝试了解有凭证的 XHR2 请求的安全性有多可靠。

具体来说,我可以确定请求来自浏览器运行时环境,而不是机器人(即服务器端程序),还是后者可以伪造请求?

【问题讨论】:

    标签: javascript ajax security xmlhttprequest credentials


    【解决方案1】:

    永远无法判断(几乎可以确定)哪种类型的客户端发出了 HTTP 请求。

    使用凭据的意义在于,只有您信任的用户才能拥有它们。因此,您信任提出请求的用户,而不是他们使用的软件。

    【讨论】:

      猜你喜欢
      • 2022-06-10
      • 1970-01-01
      • 2019-05-27
      • 2012-12-08
      • 2019-03-24
      • 2021-10-17
      • 2014-06-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多