【发布时间】:2014-05-01 21:40:15
【问题描述】:
当您注册 google 分析时,它会指示您在要跟踪的每个页面上使用 javascript sn-p。此代码包含一个 API 密钥,所有查看您的源代码的人都可以看到该密钥。
它如何保证请求来自真实站点,而不是来自想要弄乱您的统计信息的第三方?它是否检查 HTTP Referer 标头?即使这样也不安全,因为它可以伪造。
【问题讨论】:
-
在 SuperUser.com 上问这个问题可能会更好
-
也许吧。事实上,我正在构建一个将被第三方站点使用的服务。所以我想弄清楚如何处理这种安全问题。
标签: google-analytics