猿问

ajax API 怎么做安全验证?

在web中,使用Ajax调用API,怎么做安全验证,防止别的网站调用呢?

如果是APP调用要怎么解决接口安全问题呢?还有API怎么样才能不暴露在公网上呢?只要的的APP能调用,不都算暴露在公网上吗?


翻阅古今
浏览 1256回答 2
2回答

ibeautiful

如果是接口性质的api调用,就不要暴露在公网上;如果是前端js用的ajax,那么就要保证用户登录后才能调用,也就是说验证session。
随时随地看视频慕课网APP
我要回答