也许我在要求一些不可能的事情,但我们开始吧:我正在尝试找到一种方法来验证客户端对 API 的请求,但是一些客户端只能使用 JavaScript 来发送他们的请求(他们使用托管服务,而这些服务不支持允许编写单行服务器端代码)。这意味着任何 API 密钥、秘密或哈希都必须由 JavaScript 处理,从而有效地使它们无用。
我见过一些 API 使用了严重混淆的代码,但在我看来,这种方法给人一种虚假的安全感(可以使用 JavaScript Beautifier 轻松读取)。有没有更好的方法?
提前感谢所有答案。