Kako zaščititi JSON poizvedbe?
 
Lucifix 29. avg 2012 17:10:35 Pridružen od:
14. okt 2008
744 objav
438 12 0
#1

Na strani bom z Jquery prek JSON-a delal poizvedbe preko katerih se bodo na moji strani prikazovale fotografije.



Malo pa me skrbi, da bi s kopiranjem url povezave, preko katere se pridobi podatke o prikazanih poizvedbah, kdo uporabljal te rezultate v svoj namen. To pa seveda ni v mojem interesu.



Na internetu sem iskal kakšne tutoriale kot npr. uporaba API secret key-a, ampak zadevo ni tako zelo lahko implementirati (vsaj tiste tutoriale, ki sem jih našel).



Pozna kdo kakšen dober primer kako bi se vsaj malo zaščitil pred temi nevšečnostmi?


všeč(0) ni všeč(0) spam(0)
 
Mešetar 29. avg 2012 17:21:28 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#2

najlazje je v htaccessu zascitit, da lahko samo server IP ali localhost dostopa do json fajlov in imas mir... to lahko nastavis tudi za kaj drugega


všeč(1) ni všeč(0) spam(0)
 
Lucifix 29. avg 2012 17:33:35 Pridružen od:
14. okt 2008
744 objav
438 12 0
#3

Mogoče sem zgoraj narobe napisal. Z jQuery-jem bom delal poizvedbe, rezultati pa se bodo vrnili v JSON obliki.



Imaš mogoče kak grob primer za htaccess file?


všeč(0) ni všeč(0) spam(0)
 
SpinX 29. avg 2012 17:39:14 Pridružen od:
17. mar 2007
2618 objav
1720 190 20
#4

Če boš to delal iz druge domene potem boš naletel na težave. Tega namreč ne moreš naredit.



Jaz sem si sicer to nahekal s pomočjo YQL metode, sam ni glih zanesljiva.



Cross-domain je pa mogoč z JSONP.


všeč(0) ni všeč(0) spam(0)
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
 
Lucifix 29. avg 2012 17:43:38 Pridružen od:
14. okt 2008
744 objav
438 12 0
#5

Zaenkrat bom to delal samo prek ene domene. Če pa se bo v prihodnje pokazala potreba po kakšnem javnem API-jem, bom pa moral kaj drugega razmislit.


všeč(0) ni všeč(0) spam(0)
 
SpinX 29. avg 2012 18:18:37 Pridružen od:
17. mar 2007
2618 objav
1720 190 20
#6

Kako pa sedaj zaščitiš navadne poizvedbe ?

Namreč html poscrapat ni nič težje kot napisat $.ajax request :)

Al pa poženem curl in cross-domain ne igra nobene vloge več.



Nekega pametnega načina za zavarovat to ni. Preverjaj xmlhttprequest, vse ostalo je overkill IMHO.


if(isset($_SERVER['HTTP_X_REQUESTED_WITH']) && strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest') {
}else{
die('No AJAX, no JSON);
}
všeč(0) ni všeč(0) spam(0)
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
 
Mešetar 29. avg 2012 18:20:02 Pridružen od:
24. nov 2010
1543 objav
1945 962 114
#7

Tle imas how to prevent hotlinking...dodas json



drugace je pa resitev za podoben problem veliko, kar pogooglaj preventing image hotlinking


všeč(0) ni všeč(0) spam(0)
 
SpinX 29. avg 2012 18:23:27 Pridružen od:
17. mar 2007
2618 objav
1720 190 20
#8

Mešetar:

Tle imas how to prevent hotlinking...dodas json



drugace je pa resitev za podoben problem veliko, kar pogooglaj preventing image hotlinking




Spoofat refferer tudi ni noben problem. Edina dokaj zanesljiva metoda, ki se jo trenutno spomnim je, da generiraš nonce in ga potem preverjaš. Ampak kot rečeno: se splača čas vlagat v to ?


všeč(0) ni všeč(0) spam(0)
Developer? Bi delal v kul podjetju ? http://dlabs.si/jobs
 
ledi 30. avg 2012 15:42:42 Pridružen od:
14. avg 2008
681 objav
325 223 14
#9

a ni najbolj enostavna stvar kriptirat s certifikatom pa prek https-ja dostopat

ce sem prav razumel tebe promet skrbi ker so "obcutljivi" podatki


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se