2009-08-07 118 views
1

我一直在研究一項服務,允許註冊用戶存儲數據並使用JavaScript XML請求檢索數據。基本上,我的服務有一部分接收該產品的詳細信息,另一部分根據請求以XML形式返回。REST Web服務 - 網站認證

我試圖做的是阻止人們訪問其他用戶的產品詳細信息。因此,如果一個用戶在網站「www.example.com」的用戶名「randomUser65」下向我的服務發佈產品詳細信息,則另一個嘗試訪問相同產品詳細信息的用戶「randomuser95」和網站www.tryingtostealproductdetails.com 「不能讓accesss。

有沒有什麼辦法,JavaScript可以通過網站認證的一些手段不能被別人試圖竊取其他用戶的數據?

感謝您複製來實現這一

最好的問候, The_Lorax

回答

0

這樣做的一個非常簡單的方法是爲每個用戶提供一個身份驗證密鑰,他們會在每次向您的服務提出請求時提供這些身份驗證密鑰。這個鍵必須足夠長且足夠隨機,以至於不能輕易猜出。

+1

嗨Altherac, API密鑰可以與服務器端的代碼,但什麼工作,當一個用戶想要訪問使用JavaScript的服務有關。我的服務被任何語言輕鬆使用,並提供JSON。有什麼可以做到使用JavaScript驗證請求嗎? 謝謝, The_Lorax – 2009-08-08 10:02:35