[請益]如何控制使用者權限(Ajax)

看板Soft_Job (軟體人)作者 (Gary)時間11年前 (2014/08/19 21:57), 11年前編輯推噓1(103)
留言4則, 4人參與, 最新討論串1/1
大家好: 請問如何在使用Ajax時還能兼顧到使用者權限? 例如有個Ajax url: ajax/test.html 一般使用者是不會知道你的Ajax路徑(除非他查看原始碼F12), 但這也代表只要有使用者知道路徑,可以直接用此Url查詢資料(繞過網頁的權限管控), 請問各位該如何做權限管控? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.234.36.82 ※ 文章網址: http://www.ptt.cc/bbs/Soft_Job/M.1408456675.A.B59.html ※ 編輯: MacPerson (36.234.36.82), 08/19/2014 21:58:19

08/19 22:03, , 1F
spring security
08/19 22:03, 1F
※ 編輯: MacPerson (36.234.36.82), 08/19/2014 22:10:13

08/19 22:11, , 2F
和網頁的使用者權限一樣 login session之類的東西
08/19 22:11, 2F
謝謝~有方向了~ ※ 編輯: MacPerson (36.234.36.82), 08/19/2014 22:13:52

08/20 00:37, , 3F
用.htpaccess保護目錄
08/20 00:37, 3F

08/20 08:22, , 4F
oauth / token
08/20 08:22, 4F
文章代碼(AID): #1JyrVZjP (Soft_Job)
文章代碼(AID): #1JyrVZjP (Soft_Job)