【发布时间】:2014-04-04 13:59:09
【问题描述】:
我有一个我正在为我的网站外部的 Web 应用程序使用的 API。我正在使用的 API 的 ToS 明确指出,我无法以用户可以从我的数据生成提要的方式向我的用户提供这些数据。
我想为我的网络应用使用主干。但是,使用带有 rails 的主干需要我生成从控制器到主干的 json 响应。我知道这是必要的,但我希望这是安全的。
我在这里阅读了许多关于保护骨干实施的主题,但我找不到任何可以解决我的具体问题的主题。我有不需要登录即可使用我的网站的用户。这些用户可以看到我提供的数据。如果我使用主干,这意味着他们可以向我的控制器执行与主干相同的请求,并且有一个 API 可供他们编写机器人使用。
有什么方法可以阻止用户查看我的 javascript、查看我正在拨打的电话并编写机器人?也就是说,我能否确保只有我的主干 javascript 可以与我的控制器对话,而其他人无法获得 JSON 化响应?
【问题讨论】:
标签: javascript ruby-on-rails json api backbone.js