当前位置: 代码迷 >> Ajax >> ajax+webservice
  详细解决方案

ajax+webservice

热度:446   发布时间:2012-02-12 17:16:33.0
ajax+webservice - Web 开发 / Ajax
我在使用jQuery的ajax框架与服务器端WEBSERVICE交换数据,数据类型为JSON,请问我如何保证对WEBSERVICE请求的合法性?

例如:
当用户登录后(用户ID为8),我通过ajax向服务器WEBSERVICE请求用户信息,如果一个远程页面输入同样的参数也能获得WEBSERVICE返回的数据,如何避免这样的情况?

我目前能想到的方法是验证客户端Cookies,然后再通过服务器判断权限,如果权限不合法则不会返回数据,请问大神们还有更好的办法么?

------解决方案--------------------
一个是客户端,就是cookie


一个就是服务器端,验证session ID
  相关解决方案