当然,给某人一些标记以将您的 JavaScript 文件拉到他们的网站上的概念本身很简单。
但是,当我查看 Disqus 等提供商使用的代码时,我看到了对 anembedKey
等的引用。这似乎暗示了某种额外的安全规定(而不是简单地期待 Web 服务身份验证令牌)。
那里也有:
- 任何关于“正确”和“安全”进行这种操作的教程?
- 是否有任何主要考虑事项(除了确保您与用户站点上的现有脚本没有冲突)?
编辑
有关使用密钥的示例,请参阅 Wufoo 的嵌入代码,网址为http://wufoo.com/scripts/embed/form.js