【发布时间】:2014-03-28 13:46:49
【问题描述】:
我正在寻求利用 iframe 在客户网站中嵌入一些 html,这些 html 将使用简单的GET 请求列出我的数据库中的一些信息,如下所示:
// customer would copy/paste this code onto their site
// value of key would be unique key for that customer
<iframe src='http://mydomain.php/api?key=1234j1lj1hj124kh' ></iframe>
现在我希望能够验证请求是否来自拥有密钥的客户,而不仅仅是将代码复制/粘贴到他们页面上的任何人。
我做了一些研究,发现$_SERVER['HTTP_REFERRER'] 可以 给我这个信息,但是大多数评论都说它并不总是可靠的(而且我遇到的大多数问题都是几年前的)旧)。
问题
1.) 这种使用 iframe/GET 请求的方法是实现此功能的标准方法吗?
2.) 是否有标准、安全和可靠的方式来验证 GET 请求的来源?
【问题讨论】:
标签: php iframe get embed restful-authentication