【问题标题】:Shopify javascript api from a store's frontendShopify 来自商店前端的 javascript api
【发布时间】:2012-08-15 09:06:57
【问题描述】:

我为shopify制作了一个脚本标签(带有Rails应用程序),其中的行代码很少:

$.getJSON('/admin/custom_collections.json',function(res) {

    $(res.custom_collections).each(function(index,collection) {
        var collectionHTML = '<li><a data-collection-id="' + collection.id + '" href="#">' + collection.title + '</a></li>';
        $("#ajax-search-container").append(collectionHTML);
    })
})

是否可以从商店前端使用它? 如何验证此 javascript 以存储管理员?

【问题讨论】:

    标签: javascript authentication frontend shopify


    【解决方案1】:

    验证 JS 的最佳方法之一是在请求中发送 access_token。或者您可以向您的服务器发送请求,然后通过创建一个 MD5 验证请求的方法来检查用户是否有任何更改。

    但我个人使用第一种方法,即发送令牌并进行检查。您可以生成此令牌并将它们存储在数据库中,并让它们拥有一生。因此,如果用户在 5 分钟内未发帖,则令牌无效。

    这是用于生成令牌

    before_filter :generate_token_to_db
    
    private
    
    def generate_token_to_db
      Token.create!(:token => generate_token)
    end
    
    def generate_token
      (0...64).map{65.+(rand(25)).chr}.join
    end
    

    然后您可以进入管理站点,搜索此令牌,如果存在,则执行操作,如果不存在,则重定向客户并告诉他失败。

    【讨论】:

    • 感谢您的回答!我有点困惑,你能发布一些代码吗?我在请求中发送了一个令牌,但是我在哪里生成这个令牌?服务器上的身份验证部分在哪里?在 Shopify 应用中?
    • 好的,谢谢!我在我的问题中发布了一个代码,它位于商店的前端。这里可能有一点误解:如果商店调用这个 javascript,浏览器会显示一个 htaccess 身份验证窗口。那是我的问题如何验证它:)
    • 好吧,我没有解决方案。对不起
    猜你喜欢
    • 1970-01-01
    • 2018-07-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多