gpt4 book ai didi

javascript - 是否可以创建一个只允许某些域调用的 javascript api

转载 作者:行者123 更新时间:2023-12-02 18:31:03 25 4
gpt4 key购买 nike

我想通过 Javascript API 将我的数据提供给不同的网站,并且我不希望其他网站必须修改他们的后端代码。

我相信最好的方法是向其他网站提供 JSONP(如果我错了,请纠正我)。

但是,我不希望任何人都能够使用该 API - 我有哪些选项来控制 API 的使用。

最佳答案

如果 API 是由远程网站上运行的 JS 调用的,您可以使用 CORS(检查 IE 支持)。

但是,如果您需要对 API 使用进行更精细的控制,则必须使用 key 并根据该 key 检查引荐来源网址。

顺便说一句,即使使用 key ,某人也可以制作一个伪造引用者的脚本,从而使用您的 API。

但如果它是 JS API,则别无选择。

关于javascript - 是否可以创建一个只允许某些域调用的 javascript api,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17785882/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com