我開發,現在正在恢復與編碼的HTML實體用戶生成的內容是通過骨幹網絡應用程序所消耗(並且還通過iOS和Android應用程序)的API,所以如API客戶端將得到<div>
,而不是<div>
。是否有關於返回原始HTML或不在RESTFul JSON API中的社區標準或良好規範?
這個web應用程序有任何問題,問題是iOS和Android顯示<div>
,因爲它是最終的應用程序用戶。
該API即將發佈爲第三方應用程序,因此如果API返回原始HTML,任何用戶都可能注入一些惡意腳本來竊取其他用戶的信息,以防第三方應用程序沒有一種防止它的方法。
考慮到這一潛在的安全風險,這將是一個寧靜的JSON API一個很好的做法,回到原始或返回HTML編碼?
我已經看到了Twitter的API返回原始的HTML,所以我對這個混合的感覺,我不知道是否有一些共同的標準/好做法,該社區現在以下。
感謝
爲什麼不解碼iOS和Android客戶端中的HTML實體? – Sumit
這也是一種可能性,但我的問題更多的是「是否有任何標準或慣例?」 – itsjavi