gpt4 book ai didi

jquery - ColdFusion 和移动应用程序结构和安全性

转载 作者:塔克拉玛干 更新时间:2023-11-02 07:46:29 24 4
gpt4 key购买 nike

概览

我希望开始使用 HTML5、jQuery 和 ColdFusion 开发 iOS 应用程序。我对此的理解是让 jQuery 为所有后端函数调用 ColdFusion API。伟大的!我的问题主要是关于页面结构和 API 安全性。

应用结构

在我的脑海里,我建议应用程序的实际结构应该类似于这样:

<html>
<head>
<script src="http://foo.bar/path/to/jquery.js"></script>
<script src="http://foo.bar/path/to/api.js"></script>
<script src="http://foo.bar/path/to/anyother.js"></script>
</head>
<body>
...
</body>
</html>

这个想法是为了组织目的。我不想在实际应用程序中包含任何 API 调用。我希望它位于远程机器上。这将允许我进行编辑而无需将应用程序重新提交到应用程序商店。

安全

这种结构会带来安全风险吗?我能做些什么来增强它的安全性吗?也许只允许来自移动设备的 API 调用?或者可能需要某种 key ?

此外,当涉及到实际的 API 本身时。该功能的安全性如何运作?

<cffunction name="newRemoteResponse" access="remote" output="false" returntype="struct">
....
</cffunction>

您会推荐哪些参数以使其最安全?

最佳答案

当您从移动应用程序对 CF 进行 XHR 调用时, session 将得到遵守。这意味着您可以使用 XHR 调用登录方法,在登录时设置 session 变量,然后在其他 CFC 方法中,确保在返回任何数据之前 session 值存在。

关于jquery - ColdFusion 和移动应用程序结构和安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22539834/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com