gpt4 book ai didi

javascript - 我们可以通过纯 JS 调用从用户 openID 获取用户名和电子邮件和\或任何其他用户定义数据吗? (根本没有服务器端)

转载 作者:行者123 更新时间:2023-12-02 20:13:03 26 4
gpt4 key购买 nike

是否可以通过纯JS调用(不使用服务器)从用户开放ID(例如Google这样的https://www.google.com/accounts/o8/id)获取数据侧面)?

最佳答案

如果您能够将 XHR 请求发送到其他域,那么理论上这是可能的。然而,由于浏览器通常强制执行同源策略,所以事实并非如此。此外,如果您确实设法向另一个域发送请求,则需要能够解析返回的内容和响应 header (尤其是 Location 和 X-XRDS-Location)。

但是,尝试在 JavaScript 中实现 OpenID 几乎毫无意义,除非您确定您的用户无权访问调试器。如果他们这样做,他们就可以修改任何变量的值,包括存储用户身份的变量,从而有效地使系统变得不安全。

关于javascript - 我们可以通过纯 JS 调用从用户 openID 获取用户名和电子邮件和\或任何其他用户定义数据吗? (根本没有服务器端),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6724873/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com