在之前的一篇文章中,我曾询问 SO 社区什么是保护我的 Servlet 的最佳方式,这样用户就不能简单地从 src 中提取我的 url 并将其用作各种免费的 api:
我被指示查看 OAuth 1.0,因为它稳定且支持良好。
再想一想,如果我使用 JSP 代替 OAuth 和 jquery ajax 会怎样?
我仍然可以将所有主要的硬编码文件放在我的 Varnish 服务器上,而那些需要动态内容的文件将是 JSP 文件,它们为它们的数据调用 Servlet,因此不会暴露任何 Servlet 地址。
问题:这个 JSP 模型在生产环境中是否可以接受?还是最好的情况是使用 jquery ajax 和 oauth?这两种不同场景之间的速度差异是否很大?