我正在使用 asp.net MVC 开发一个具有 ajax 交互的应用程序。我在控制器中有 JsonResult 方法返回我的 json 序列化数据。例如,当向http://somesite.com/findwidgets/发出请求时, mvc 将数据序列化为 json 并将其发送回。
我在客户端使用 jQuery 来处理 ajax 请求,然后操纵结果。我在获取数据时没有遇到任何问题,但我发现我可以从浏览器的地址栏向http://somesite.com/findwidgets/发出请求,它会将 json 数据作为下载返回。
另外,我如何确保其他人不能简单地使用http://somesite.com/findwidgets/发出请求和获取数据?
跨域是正确的主题还是与其他安全问题有关?
谢谢