プロジェクトの機密性のため、ajax リクエスト インターフェイスのアドレスを隠す必要があります。どうすればよいですか?
テクノロジーにまったく無知な人が出したリクエストのように感じます...ajaxリクエストがなければ表示はなく、純粋なバックエンドレンダリングだけです
ajax リクエストは http リクエストでもあります
HTTPリクエストである限り、パケットをキャプチャすることでリクエストアドレス、パラメータ、レスポンスを確認できます
HTTP プロトコルを使用しない場合を除き、エネルギーを無駄にしないでください。
第一に、ajax を使用してバックグラウンドでデータをレンダリングする必要はありません第二に、ajax を使用して中間インターフェイスを使用し、フロントエンドに必要なデータのみを返します プロジェクトの支払いインターフェイスをユーザーに公開することは不可能ですこの2つの方法を組み合わせたフロントエンドです
非表示にすることはできません // バックエンドは、接続ソースが正当であるかどうかを判断できます。正当でない場合は、接続を閉じます // $_SERVER['HTTP_ORIGIN'] は、ページリクエストの送信元のサイトを識別しますif($_SERVER ['HTTP_ORIGIN'] != 'http://www.baidu.com'){ die();}
考え方を変えてください。ブラウザはそれを隠すことはできません。ブラウザは API を公開します。そのような API は存在しません
テクノロジーにまったく無知な人が出したリクエストのように感じます...ajaxリクエストがなければ表示はなく、純粋なバックエンドレンダリングだけです
ajax リクエストは http リクエストでもあります
HTTPリクエストである限り、パケットをキャプチャすることでリクエストアドレス、パラメータ、レスポンスを確認できます
HTTP プロトコルを使用しない場合を除き、エネルギーを無駄にしないでください。
第一に、ajax を使用してバックグラウンドでデータをレンダリングする必要はありません
第二に、ajax を使用して中間インターフェイスを使用し、フロントエンドに必要なデータのみを返します
プロジェクトの支払いインターフェイスをユーザーに公開することは不可能ですこの2つの方法を組み合わせたフロントエンドです
非表示にすることはできません
// バックエンドは、接続ソースが正当であるかどうかを判断できます。正当でない場合は、接続を閉じます
// $_SERVER['HTTP_ORIGIN'] は、ページリクエストの送信元のサイトを識別します
if($_SERVER ['HTTP_ORIGIN'] != 'http://www.baidu.com')
{
die();
}
考え方を変えてください。ブラウザはそれを隠すことはできません。ブラウザは API を公開します。そのような API は存在しません