1

ユースケース:私は、ユーザーが独自の html テンプレートを作成し、それを選択して自分のドメインに公開できるアプリケーションに取り組んでいます。彼はこれを行うためにさまざまなコンポーネントを使用できます。

問題:ユーザーが作成したページを自分のドメインから自分の作成したドメインに転送したいと考えています。ここで行われていることと同様のこと。現在プロトタイプで、コンテンツをファイル(ajaxリクエストを使用する.htmlファイル)に書き込み、ユーザードメインへのFTP接続を作成し(アプリケーションによってドメインが動的に作成される可能性があるため)、ファイルを自分のドメインに転送します.

これは正しい方法ではないと私は信じており、柔軟性と安全性を兼ね備えた REST サービスを中心に構築したいと考えています。

調査: Web を調べたところ、いくつかの Web サイトがこれを非常にうまく処理していることがわかり (上記のようなもの)、サービスとして構築されていると思います。私は乗っていますか?

前進できるように、提案と可能性をお願いします。サーバー側で PHP を使用し、クライアント側で JavaScript を使用しています。

4

1 に答える 1

1

サービスに安全性を追加するためのいくつかの可能な機能を見ることができます:

  1. リクエストから送信元 IP を確認し、サーバーが REST 呼び出しを行うことのみを許可します。

  2. header('Access-Control-Allow-Origin: *');*の代わりに、呼び出しを行う可能性のあるドメインのリストを追加します。

  3. マシンのパスワードとして機能する、呼び出し元マシンの IP アドレスに関連するセキュリティ トークンを追加します。

  4. get の代わりに post を使用してすべてのデータを送信します。

ページを更新するには、次のようにします。

  1. サーバー1のデータベースにデータを保持します
  2. ドメイン パラメータに基づいてページのコンテンツをデータベースから読み取るページを追加する
  3. ドメインページで、ドメインパラメーターを使用してサーバー1を呼び出し、コンテンツを取得します
于 2013-03-06T18:29:38.730 に答える