| Kako zaščititi JSON poizvedbe? | ||
|---|---|---|
|
Lucifix
29. avg 2012 17:10:35
Pridružen od: 14. okt 2008 744 objav 438 12 0 |
#1
Na strani bom z Jquery prek JSON-a delal poizvedbe preko katerih se bodo na moji strani prikazovale fotografije. Malo pa me skrbi, da bi s kopiranjem url povezave, preko katere se pridobi podatke o prikazanih poizvedbah, kdo uporabljal te rezultate v svoj namen. To pa seveda ni v mojem interesu. Na internetu sem iskal kakšne tutoriale kot npr. uporaba API secret key-a, ampak zadevo ni tako zelo lahko implementirati (vsaj tiste tutoriale, ki sem jih našel). Pozna kdo kakšen dober primer kako bi se vsaj malo zaščitil pred temi nevšečnostmi? |
|
|
Mešetar
29. avg 2012 17:21:28
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#2
najlazje je v htaccessu zascitit, da lahko samo server IP ali localhost dostopa do json fajlov in imas mir... to lahko nastavis tudi za kaj drugega |
|
|
Lucifix
29. avg 2012 17:33:35
Pridružen od: 14. okt 2008 744 objav 438 12 0 |
#3
Mogoče sem zgoraj narobe napisal. Z jQuery-jem bom delal poizvedbe, rezultati pa se bodo vrnili v JSON obliki. Imaš mogoče kak grob primer za htaccess file? |
|
|
SpinX
29. avg 2012 17:39:14
Pridružen od: 17. mar 2007 2618 objav 1720 190 20 |
#4
Če boš to delal iz druge domene potem boš naletel na težave. Tega namreč ne moreš naredit. Jaz sem si sicer to nahekal s pomočjo YQL metode, sam ni glih zanesljiva. Cross-domain je pa mogoč z JSONP. Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
|
|
|
Lucifix
29. avg 2012 17:43:38
Pridružen od: 14. okt 2008 744 objav 438 12 0 |
#5
Zaenkrat bom to delal samo prek ene domene. Če pa se bo v prihodnje pokazala potreba po kakšnem javnem API-jem, bom pa moral kaj drugega razmislit. |
|
|
SpinX
29. avg 2012 18:18:37
Pridružen od: 17. mar 2007 2618 objav 1720 190 20 |
#6
Kako pa sedaj zaščitiš navadne poizvedbe ? Nekega pametnega načina za zavarovat to ni. Preverjaj xmlhttprequest, vse ostalo je overkill IMHO.
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
|
|
|
Mešetar
29. avg 2012 18:20:02
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
||
|
SpinX
29. avg 2012 18:23:27
Pridružen od: 17. mar 2007 2618 objav 1720 190 20 |
#8
Spoofat refferer tudi ni noben problem. Edina dokaj zanesljiva metoda, ki se jo trenutno spomnim je, da generiraš nonce in ga potem preverjaš. Ampak kot rečeno: se splača čas vlagat v to ? Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
|
|
|
ledi
30. avg 2012 15:42:42
Pridružen od: 14. avg 2008 681 objav 325 223 14 |
#9
a ni najbolj enostavna stvar kriptirat s certifikatom pa prek https-ja dostopat |
|