如果您正在使用如下所示的 jQuery 调用服务,在这种情况下,您的服务调用将显示给用户,允许他使用 fiddler 或任何自定义 Web 应用程序调用此类服务
$.ajax({
url: SERVICE_URL?Q1=eee&Q2=sss,
dataType: "application/json",
data: {...},
......
})
gmail、facebook 或 twitter 采用了什么技术来解决这个问题,因为我发现脚本中没有这种类型的调用。
我发现他们正在使用 oAuth 身份验证提供程序来生成访问令牌,以便在他们每次需要从 jQuery 访问任何内容时传递...
请任何人帮助我们检查不显示服务网址甚至对其进行编码的最佳做法