【发布时间】:2018-07-03 02:29:38
【问题描述】:
我有一个表单,其中我将身份验证密钥存储在隐藏字段中。
hidden_field_tag 'auth_key', Settings.biometric.auth_key
我正在向 API 发送一个 ajax 请求,我在该 API 中设置需要密钥的标头中的身份验证密钥:
var authKey = $("input[id='auth_key']").val();
beforeSend: function (xhr) {
xhr.setRequestHeader ("auth", authKey);
}
一切正常,只是身份验证密钥位于表单中,任何恶意用户都可以轻松检查。
我认为这可能不是正确的方法 执行此操作的最佳方法是什么?
【问题讨论】:
-
你不能把
$("input[id='auth_key']")改成$('input#auth_key')吗? -
@JagdeepSingh 与解决方案无关。
-
我知道。这就是为什么我没有将其添加为答案。只有一个评论。想要改进你的代码。
标签: ruby-on-rails ajax api xmlhttprequest