我有一个网站,您可以在其中使用 ajax 从我们的服务器请求数据作为 json(仅在我们的网站上使用)。现在我发现人们开始使用我们的请求从我们的系统中获取数据。有没有办法阻止用户使用我们的公共 json API。我一直在思考的想法是:
- 某种校验和。
- 页面上必须与服务器端匹配的会话唯一 javascript 值
- 某种具有 1000 个不同有效值的滚动密码。
所有这些都不是 100% 安全的,但会使我们的数据更难使用。任何其他想法或解决方案都会很棒。
(您可以做的请求是查找和翻译邮政编码、电话号码、ssn 等)