【发布时间】:2015-03-04 10:02:30
【问题描述】:
我需要从我的客户端 javascript 代码中创建一个 ajax 请求,使用 jQuery 将一些数据发布到后端。
$.ajax({...});
各种客户端可以嵌入 Javascript 代码,因此我在后端启用了CORS,请求正常。
后端由Basic Auth 保护,auth 标头存储在 javascript 客户端中。
如何保护我的后端,以便只有我的客户可以发布数据并防止任何其他人这样做。
【问题讨论】:
标签: javascript api security client basic-authentication