私は、JSONの形式でサーバーへの多くのjQueryAJAXリクエストに依存するRailsアプリを開発しています。アプリには認証がありません(一般に公開されています)。これらのリクエストのデータは小さなチャンクでは機密ではありませんが、外部エージェントがデータにアクセスしたり、リクエストを自動化したりすることを避けたいと思います(サーバーの負荷とデータ自体のため)。
理想的には、同じドメイン(つまり、私のWebサイトのクライアント)のJavaScriptからのみ要求を行うことができる、ある種の認証を含めたいのですが、これを行う方法や方法はわかりません。クエリ文字列や応答の暗号化についても考えています。
ありがとうございました。