【发布时间】:2010-09-16 13:51:43
【问题描述】:
我们正在构建使用基于位置的定价的服务。用户可以输入地址并查看由各种服务器端算法确定的他所在地区的价格。然后可以根据这些价格订购商品。
我正在尝试找出在这种情况下我们是否可以使用客户端地理编码的方法(以避免达到 Google Maps API 使用限制),例如用户输入他的地址,浏览器使用 JS 库获取地理编码结果并将其包含在表单提交中。问题在于用户可能会篡改提交的表单,并可能向他的地址下订单,以获取适用于不同坐标集的价格。
我想听听您关于如何确保这一点的建议。例如,如果可以以某种方式对地理编码结果进行签名以验证它没有被篡改,那将是惊人的吗?
【问题讨论】:
标签: javascript security google-maps google-maps-api-3 geocoding