gpt4 book ai didi

javascript - 对于 REST 服务,api.domain.com 是否比 domain.com/api 更安全?

转载 作者:行者123 更新时间:2023-11-29 15:05:01 24 4
gpt4 key购买 nike

我正在考虑将什么基本 URL 用于 REST 网络服务。我可以选择使用以下格式之一:

  1. https://domain.com/api
  2. https://api.domain.com

我想让它既易于从客户端 javascript 应用程序使用,又能防止伪造请求攻击。此处是否有可遵循的最佳实践?

最佳答案

如果 domain.com 是一个共享域,那么每个部分都应该有自己的子域,并且没有人应该使用主域,这是保持所有 session 独立的必要条件。

如果 domain.com 是私有(private)域,则没有关系。

关于javascript - 对于 REST 服务,api.domain.com 是否比 domain.com/api 更安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4056695/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com