jsonp相关内容

如何可靠地保护公共JSONP请求?

我正在尝试找到一种防止在客户网站上嵌入的javascript小部件上CSRF的好方法. 该小部件将使最终用户能够通过JSONP向我们的客户的帐户发出请求,该请求将PHP服务器代理到我们的(非公开)API. 到目前为止,我还没有想办法确保所有请求仅来自客户网站.我有一些想法: 在服务器端生成并与每个后续JSONP请求一起传递回的令牌(尽管不确定如何验证初始请求,因为第一个令牌在JS ..
发布时间:2020-04-24 09:49:09 其他开发

PHP:处理"JSONP"输出与"JSON"及其解析?

我在使用php的json_decode函数解析"jsonp"请求时遇到问题. 我的问题是 a. 'jsonp'中回调函数的用途是什么,我应该将其绊倒,还是我想以某种方式使用它. ? b. 如何纠正以"jsonp"格式收到的语法错误? 下面,我给出了代码和得到的响应. 1..我请求一个带有PHP卷曲的示例网址 $url = 'https://ssl.domain. ..
发布时间:2020-04-24 09:49:04 PHP

是否可以发出安全的JSONP请求?

我只需要支持新的浏览器. 我必须依靠外部服务来提供JSONP数据,我不拥有该服务,并且它不允许不得不信任来自外部服务器的JSONP请求让我感到非常不安,因为它们可以在我端运行任意代码,这将使它们能够跟踪我的用户,甚至窃取他们的信息. 我想知道是否有什么方法可以创建同样安全的JSONP请求? (相关:如何可靠地保护公共JSONP请求?但不能通过新的浏览器放松) 注意::我问/ ..
发布时间:2020-04-24 09:48:55 前端开发

我是否需要清理JSONP调用中的回调参数?

我想通过JSONP提供Web服务,并且想知道是否需要清理callback参数中的值. 我当前的服务器端脚本当前看起来像这样(或多或少.代码在PHP中,但实际上可以是任何东西.): header("Content-type: application/json; charset=utf-8"); echo $_GET['callback'] . '(' . json_encode($dat ..
发布时间:2020-04-24 09:48:51 其他开发

从JSP返回JSONP而不是JSON

我在设置响应类型时发现了此问题从jsp转换为json,但我需要将响应类型设置为jsonp以便进行跨域访问.还会是这样: response.setContentType("application/javascript"); ,然后将来自jsp的响应包装在callbackfunction( + content + )中,还是需要做更多的事情? 解决方案 我最近不得不这样做.在服务器 ..
发布时间:2020-04-23 12:15:47 其他开发

AngularJS $ http意外的令牌冒号

我正在尝试向远程网站发出获取请求,但得到: “未捕获的SyntaxError:意外的令牌:" 有谁知道我做错了什么吗? 这是我的代码 var url = "http://www.colorfyit.com/api/swatches/list.json?url=facebook.com&callback=json_callback"; $http.jsonp(url) ..
发布时间:2020-04-23 12:08:32 前端开发

JSONP无法在iPad上触发

尽一切可能后,我得出结论,这是iPad Safari的问题.该功能适用​​于MacBook上的FF,IE,Chrome和Safari.以下是我的简化代码.我有2个单独的JSONP调用,第一个可以在包括iPad在内的所有浏览器中使用.这只是基于模糊事件调用一个函数 $('#gender').blur(function() { reTarget(); }); function reTarget ..
发布时间:2020-04-23 12:08:29 其他开发

REST-Jersey-提供跨站点访问

我想我正在就我正在使用的REST API做出一些设计选择. -提供跨站点访问是一个好主意吗?换句话说,我应该允许 JSONP 响应.我倾向于提供JSOP响应,因为我猜测如果我不允许JSONP,那么在浏览器中运行的javascript客户端将无法访问我的API.如果您有任何支持或反对此想法的经验,我将不胜感激. -使用Jersey,我可以通过用@Produces("application ..
发布时间:2020-04-23 12:08:16 其他开发