在Javascript中验证响应来自我的服务器的最佳方法

Best way to validate in Javascript that response is from my server(s)?

本文关键字:服务器 我的 最佳 方法 自我 Javascript 验证 响应      更新时间:2023-09-26

我有一些值作为JSON对象从服务器发送到JS客户端。客户机验证响应确实来自服务器的最佳方法是什么?我想阻止用户使用客户端连接到不同的服务器。

我知道用户可以更改任何页面的JS,但我认为浏览数千行混淆的JS比仅仅设置一个虚假的响应来将新值传递给客户端要困难得多。验证响应只是一个额外的安全层。它不是为了提供完美的安全性,而只是为了防止滥用而提供一层额外的保护。

您可以使用SSL。如果你的JS客户端验证了服务器的SSL证书,你就可以确定响应确实来自你的服务器。

相关文章: