私は仕事で新しいプロジェクトを持っています。Facebook API と同様に、サーバー間およびクライアントからサーバーへのクロス ドメイン ベースのメッセージングが必要になります。このテーマに関する優れたリソースはどこにありますか?
主な質問は次のとおりです。
- 「クライアント」サイトまたはスクリプトで iframe を使用する必要がありますか?
- 握手会はどうやって作るの?クライアントからサーバーへのコードとサーバーからサーバーへのコードの両方で?
- このプロセスを安全にするにはどうすればよいですか? リクエストの発信元を検証するにはどうすればよいですか?
これが幅広いトピックであることは知っていますが、あまり詳しくないので、正しい方向に進めたいと思います.