是否可以将 ASHX 或 WCF 服务的访问限制为仅来自您自己域的 AJAX 调用?
为了提高网站性能,我们希望使用完整的 jQuery 和 MS AJAX 4.0 方法,但是通过 ASHX 或 WCF 服务公开我们的零售数据会使竞争对手更容易收集我们的数据。
是的,它是一个公共网站,他们最终可能会收获,我们将实施限制,但我们如何才能将这些服务的调用锁定到我们的域?
一个 Windows 应用程序可以直接连接到该服务并仍然收获吗?
看起来像是另一个性能/安全权衡!!叹
任何的意见都将会有帮助。
提前致谢。