Hogy védjem meg a kérést?





Authentikáció, authorizáció.
Csillió féle módszer létezik mindkettőre.





Van rá megoldás: CAPTCHA
Mielőtt ajax-al lekéred a tartalmat, a felhasználónak egy CAPTCHA-t kell megoldania.
Ezt leellenőrzöd, hogy tényleg megoldotta-e és csak utána teljesíted az ajax kérést.
Sajnos ez a megoldás eléggé rontja a felhasználói élményt.
Léteznek még alternatívák, de azok inkább nehezítik annak a dolgát, aki ezzel akar foglalkozni, de megakadályozni teljesen nem tudják.





A CAPTCHA-nak az égvilágon semmi köze a problémához. Az botok kiszűrésére való.
A megoldás már le lett írva #1, #4-ben.





#4
"Authentikáció"
A kérdező leírta, hogy nem akarja, hogy be kelljen jelentkezni így ez nem megoldás.
Továbbá,
ha valaki automatizáltan az API-t használja, az nem hasonló egy bot tevékenységéhez? :)





"A kérdező leírta, hogy nem akarja, hogy be kelljen jelentkezni így ez nem megoldás."
De megoldás, az egyetlen megoldás. Ez nem jelenti azt, hogy minden kérés előtt jelszót kell beírni, millió megoldás létezik, SSO például.
"Továbbá,
ha valaki automatizáltan az API-t használja, az nem hasonló egy bot tevékenységéhez? :)"
Nem bizony.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!