Biz bir iFrame yoluyla ortak şirketler sağlayan bir web sayfası var. IFrame veriler için sunucuya ajax isteklerini yapmak birkaç javascript dosyaları içerir. IFrame kendisi ortağı etki anahtarlı bir API anahtarı gerektirir. Bu kayıtlı olmayan bir etki yüklüyse görüntülenmesini iFrame engeller. Ancak, sadece içeriğini kopyalamak ve javascript kayıtlı bir siteden iFrame dosyaları ve kayıtlı olmayan bir sitede onları barındırmak için oldukça kolay olacaktır.
İdeal Ajax isteklerini kısıtlamak ve kayıtlı olmayan siteler için istenen veri sağlama bizim sunucu önlemek için API anahtarı kullanmak istiyorum. Ancak, HTTP_REFERER sunucu değişkeni Ajax istekleri için ayarlanmış görünmüyor. Nasıl söyleyebilirim istek geliyor bu ne sitesi? Bu mümkün mü? Eğer değilse, nasıl biz yetkisiz erişimi engelleyebilirsiniz?