gpt4 book ai didi

java - jsonp referer url 确定

转载 作者:塔克拉玛干 更新时间:2023-11-02 20:14:46 24 4
gpt4 key购买 nike

我有一个 jquery 插件,我正在使用 jsonp 跨域调用 jsp 文件。我只想将 jsp 返回值限制为我们数据库中的特定网站。为此,我需要以某种方式获取 jsonp 调用触发的网站的 ip 或 url,而不是客户端/用户 ip。我试过 http header 中的 referer 值,但这不适用于 IE,我想这也不是最佳解决方案。现在我如何安全地从他的网站上调用我的插件和我的 jsp 文件?

提前致谢。

最佳答案

最简单的答案是向每个网站发出一个唯一的 key 或他们在请求中包含的其他标识符。您解析此标识符并适本地调整您的响应。

然而,对于来自客户端浏览器的请求,您必须小心,并且必须评估您需要如何“安全地”处理请求的意思。 (由于不受信任的客户端会发出请求,因此收集和重用此类标识符将是一项简单的任务)...

Referrer(如果存在)可用作双重检查,但正如您所指出的,这是不可靠的,并且来自不受信任的客户端计算机,这部分请求也可能是伪造的。

如果我们可以假设网站所有者进行一些服务器端处理,您可以让他们为 jsonp 调用实现一个代理(这将确保这样的 token 永远不会落入浏览器的手中)......但是我们'我必须知道这样的保障是否真的值得:)

关于java - jsonp referer url 确定,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8727180/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com