[請益]如何控制使用者權限(Ajax)

作者: MacPerson (Gary)   2014-08-19 21:57:53
大家好:
請問如何在使用Ajax時還能兼顧到使用者權限?
例如有個Ajax url: ajax/test.html
一般使用者是不會知道你的Ajax路徑(除非他查看原始碼F12),
但這也代表只要有使用者知道路徑,可以直接用此Url查詢資料(繞過網頁的權限管控),
請問各位該如何做權限管控?
作者: sabreur (無奈)   2014-08-19 22:03:00
spring security
作者: robler (章魚丸)   2014-08-19 22:11:00
和網頁的使用者權限一樣 login session之類的東西
作者: Elohim123 (全力以赴)   2014-08-20 00:37:00
用.htpaccess保護目錄
作者: ddoll288 (風兒卿卿)   2014-08-20 08:22:00
oauth / token

Links booklink

Contact Us: admin [ a t ] ucptt.com