【发布时间】:2012-11-29 16:34:47
【问题描述】:
目前,我正在开发一项服务,该服务处理覆盖在 Google 地图上的当地餐馆的评论/推荐。基本上是 Yelp,但仅限于特定的利基市场。无论如何,由于我不想一次加载每个位置并查看,我终于开始使用 jQuery 和 AJAX 调用。
我的问题是:如何防止其他人从我服务器上的 ajax 脚本中“抓取”数据?
主要的地图/位置信息功能需要公开,因为用户不必登录即可使用该应用程序,因此它可能简单地归结为使其难以抓取。我希望你们中的一位 AJAX 资深人士可以为我指出一个更好的想法,或者一些我还没有找到的“最佳实践”文档。
到目前为止,我能想到的只有:
- 面向用户的脚本会在服务器上打开一个短期会话,如果没有活动会话,AJAX 调用将不会运行。
- 随应用程序代码一起发送某种访问密钥,并在所有 AJAX 调用中要求该密钥。但不确定如何以一种不易解决的方式最好地实现这一点。
【问题讨论】:
-
记住 JS 本质上是开源的。你能得到的最接近的是混淆
标签: php ajax web-services jquery