Warning: file_get_contents(/data/phpspider/zhask/data//catemap/0/amazon-s3/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Javascript XHR2认证请求-安全/可伪造?_Javascript_Ajax_Security_Xmlhttprequest_Credentials - Fatal编程技术网

Javascript XHR2认证请求-安全/可伪造?

Javascript XHR2认证请求-安全/可伪造?,javascript,ajax,security,xmlhttprequest,credentials,Javascript,Ajax,Security,Xmlhttprequest,Credentials,我正试图弄清楚有凭证的XHR2请求的安全性有多高 具体来说,我是否可以确定请求来自浏览器运行时环境,而不是bot(即服务器端程序),或者后者是否可以伪造请求?从来没有任何方法可以告诉(几乎可以确定)是哪种类型的客户端发出了HTTP请求 使用凭据的意义在于,只有您信任的用户才拥有凭据。因此,您信任提出请求的用户,而不是他们正在使用的软件

我正试图弄清楚有凭证的XHR2请求的安全性有多高


具体来说,我是否可以确定请求来自浏览器运行时环境,而不是bot(即服务器端程序),或者后者是否可以伪造请求?

从来没有任何方法可以告诉(几乎可以确定)是哪种类型的客户端发出了HTTP请求

使用凭据的意义在于,只有您信任的用户才拥有凭据。因此,您信任提出请求的用户,而不是他们正在使用的软件