サーバーからのajaxをjsonとして使用してデータをリクエストできるWebサイトがあります(当社のサイトでのみ使用されます)。今、人々が私たちのリクエストを使って私たちのシステムからデータを取得し始めていることがわかりました。ユーザーがパブリック json API を使用できないようにする方法はありますか? 私が考えてきたアイデアは次のとおりです。
- ある種のチェックサム。
- サーバー側と一致する必要がある、ページ上のセッション固有の JavaScript 値
- 1000 の異なる有効な値を持つある種のローリング パスワード。
これらはすべて 100% 安全というわけではありませんが、データの使用が難しくなります。他のアイデアや解決策は素晴らしいでしょう。
(できるリクエストは、郵便番号、電話番号、ssn などの検索と翻訳です)