【发布时间】:2011-05-20 10:22:19
【问题描述】:
让我们假设有如下服务;
http://exmaple.com/service1/GetSomething?apikey={api-key-goes-here}
我的 api 密钥是:96a143c8-2f62-470c-b81f-dec5fc271873
所以我们将调用 > http://exmaple.com/service1/GetSomething?apikey=96a143c8-2f62-470c-b81f-dec5fc271873 链接,它会以 JSON 形式返回响应。
当我使用 JQuery(或任何其他客户端 JavaScript 库)使用它时,该密钥将如何安全?我在想,我认为没有办法。如果我要通过客户端调用来调用该服务,它将是我们的公开服务。
对此有什么想法吗?
谢谢。
【问题讨论】:
标签: javascript jquery security api client-side