2014-07-25 75 views
0

我想從客戶端和服務器創建一個安全的AJAX調用和響應。如何阻止用戶查看來自AJAX請求的響應?

我用加密的加密方法的AJAX請求路由 這樣

url: "/site/web/J+CVKhtwFK9VwSZYiza8zr8YUqWK62VSkobVfgB3+1s=" 

,它的workign正確。

我的問題是,當我對服務器進行AJAX調用並獲得響應時,我可以進入Google Chrome中的「網絡」,檢查響應並查看它。像這樣:

{"d":{"__type":"unproject.Services.Services+retvalMessage","retval":"1","message":"ok"}} 

我如何加密此響應或阻止用戶看到它?

回答

0

使用可以傳遞會話變量是客戶端的一個關鍵。會話是加密字符串像你的字符串J + CVKhtwFK9VwSZYiza8zr8YUqWK62VSkobVfgB3 + 1s =。 在ajax請求我們可以檢查這個url變量和會話檢測用戶登錄或不登錄這麼安全的問題確定。

+0

謝謝你的回答,你可以給我一個樣品或鏈接? –

+0

你可以看看臉書和其他應用程序在它包括如果它使用http ajax請求在AJAX中獲取網址或郵寄參數中的會話密鑰。 –

+0

@ tuan huynh我的目的是從這個主題的示例代碼ro文章 –

0

這聽起來像是你試圖編寫你自己的方法來加密你發送到/來自服務器的數據,在這種情況下,如果你真的希望它安全的話,你需要通過HTTPS來提供內容。

如果此數據很重要,請不要嘗試編寫自己的加密。