我在我的J2EE應用程序上創建了一組JSONP Web服務,該服務將由不同域下的網站使用。 Web服務是使用Jersey框架創建的。獲取Ajax請求來自的域
我想知道的是,有沒有一種方法可以告訴我的Web服務代碼,請求來自哪個域?我所希望的是HttpHeader中有一個值會有這個值。
用戶在發送Ajax呼叫,僞造這個值或在發送呼叫之前放入另一個值也是可能的嗎?
我希望能用它來限制可以調用我的web服務的域。我需要使用JSONP,但我不希望我的Web服務可用於任何反向工程師JavaScript代碼的人。
還是有人知道這樣做的另一種方式?
HTTP引用者是否沒有這些信息? – 2011-01-13 10:25:29
是的,這可能是我正在尋找的。這個價值可能是假的嗎?就像你可以發送一個Ajax請求並用我的域名覆蓋那個值 – user574040 2011-01-13 10:46:27