[問題] api json 存取問題

作者: daybreakya (熊貓)   2016-08-17 14:34:35
大家好,我目前有自己練習寫一個json
格式長這樣 http://disp.cc/api/hot_text.json (網路上的範例)
由於我的網頁有使用jQuery.getjSJON抓網址內的東西
再做判斷呈現到頁面上
但是發現uri這樣打網址上去,放到網路上後
不管是誰,只有找到那串網址,就可以得到裡面的資料
想請問有沒有什麼方法,可以避免這個情況?
作者: ssccg (23)   2016-08-17 15:51:00
做權限控管啊,要先登入(session)或是auth token之類的
作者: pupuliao (pupu)   2016-08-17 22:38:00
兩種方法1.IP管控 2.增加帳密機制不過ㄧ般 不需要透過jquery 來弄吧 再server端 直接收json 的需求
作者: wadechen (忙)   2016-08-17 23:38:00
SV端增加filter, 只有經過同意的ip or 帳號之類的才可
作者: ripple0129 (perry tsai)   2016-08-18 02:09:00
改成post -_-
作者: daybreakya (熊貓)   2016-08-18 16:08:00
謝謝 我來試試看
作者: realmeat (真肉)   2016-08-18 18:30:00
其實有心要抓, 你根本擋不住, 真的別浪費力氣
作者: ssccg (23)   2016-08-18 18:36:00
原PO又沒說要開放匿名存取,怎麼會擋不住

Links booklink

Contact Us: admin [ a t ] ucptt.com