gpt4 book ai didi

javascript - REST Web 服务 - 网站身份验证

转载 作者:行者123 更新时间:2023-11-28 11:00:18 26 4
gpt4 key购买 nike

我一直在开发一项服务,该服务允许注册用户存储数据并使用 JavaScript XML 请求检索数据。基本上,我的服务的一部分用于接收产品详细信息,另一部分则根据请求以 XML 形式返回这些详细信息。

我想做的是阻止人们访问其他用户的产品详细信息。因此,如果一个用户以用户名“randomUser65”从网站“www.example.com”将产品详细信息发布到我的服务,那么另一个人尝试访问相同的产品详细信息用户“randomuser95”和网站 www.tryingtostealproductdetails.com "无法访问。

是否有任何方法可以使用 JavaScript 通过某种网站身份验证方式来实现此目的,而尝试窃取其他用户数据的人无法复制该身份验证方式?

感谢您的帮助。

最诚挚的问候,The_Lorax

最佳答案

执行此操作的一个非常简单的方法是为每个用户提供一个身份验证 key ,他们将在向您的服务发出的每个请求中提供该 key 。该 key 必须足够长且足够随机,以便不容易被猜到。

关于javascript - REST Web 服务 - 网站身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1243564/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com