Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

157
Views
¿Hay alguna manera de evitar que el usuario cambie la ubicación del script JS?

Estoy creando una API JS que está hecha para obtener datos de mi sitio web. Para usar la API, el usuario debe incluir el script en el html de su sitio web. La API luego mostrará datos de mi sitio web en su sitio web en consecuencia. Estoy usando ajax para llamar a la URL del punto final de mi sitio web.

Sin embargo, la preocupación por la inseguridad es que el usuario malintencionado puede crear su propia API y llamar a la URL del punto final.

Estaba pensando en verificar el servidor HTTP_REFERER, obtener la identificación del script y luego verificar el src del script. Sin embargo, el servidor HTTP_REFERER se puede cambiar mediante programación.

¿Hay alguna forma de evitar que el usuario cambie la ubicación del script JS o compruebe si se ha cambiado el src del script? O, en general, ¿cómo puedo evitar que el usuario use su propio script o cURL para llamar a mi URL de punto final?

Estoy usando PHP LARAVEL como lenguaje de fondo.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Creo que no hay una forma segura de evitar esto en el lado del cliente. Siempre es correcto asegurar el backend. Para autorizar a los usuarios, intente usar OAuth 2.0; El pasaporte Laravel es una buena implementación. Esto asegurará sus API.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!