私はFacebookのアプリケーションを持っていますが、一部の機能ではajax経由でいくつかのスクリプトを実行する必要があります。スクリプトが私のアプリ内からのみ呼び出されるようにする方法はありますか?私はこのようなajax呼び出しのためにjqueryを使います:ajaxコールの発信元を制限する
script.php内のコードはいくつかのSQLクエリを実行し、要求されたすべての変数がajax呼び出しを通過することを確認します。
明示的な呼び出しではなく、アプリケーションから呼び出された場合にのみスクリプトを実行できるようにするにはどうすればよいですか?
ありがとうございます。
もっと安全な最初の提案(セッションの確立)を行ったとしても、依然として安全性の低い要求ヘッダーのチェック方法を使用することができます。 –