1

基本的に、このサードパーティ アプリケーションは、私の Web サイトのデータを使用してデータを取得し、アプリケーションにロードします。

シナリオは、このアプリケーションには、エンド ユーザーが自分の Web サイトの資格情報を挿入する内部ログイン ページがあり、このアプリケーションがデータをフェッチしてロードするというものです。そんなことはしたくない。

  1. このアプリケーションを制限したいのですがWebView、別のリンクでページ全体を開いています。

  2. リクエストのいくつかは、X-Requested-With Headerそれが意味するものと一緒に進んでいますか?

Can CORS HeadersDomain Headersまたはこれを軽減しようとすることができるセキュリティ実装

4

0 に答える 0