来自Jquery的Webservice调用

来自Jquery的Webservice调用,jquery,security,service,web,Jquery,Security,Service,Web,好的,所以我对jQuery和web编程基本上是新手(虽然我已经做了几年web服务和SharePoint相关的C#,但只有在内部设置中没有安全问题),但现在我希望创建一个从内部数据库获取信息的公共网站。我知道如何实现web服务,也知道如何使其安全。但是,接下来我需要使用Jquery从页面调用web服务。我也知道怎么做 我正在努力解决的是如何确保这一点。如果我能够从我的页面调用web服务,那么如何阻止XYZ人员出现、窃取我的Jquery/代码并使用他们的网站访问我的web服务?我怎样才能阻止这种情况

好的,所以我对jQuery和web编程基本上是新手(虽然我已经做了几年web服务和SharePoint相关的C#,但只有在内部设置中没有安全问题),但现在我希望创建一个从内部数据库获取信息的公共网站。我知道如何实现web服务,也知道如何使其安全。但是,接下来我需要使用Jquery从页面调用web服务。我也知道怎么做

我正在努力解决的是如何确保这一点。如果我能够从我的页面调用web服务,那么如何阻止XYZ人员出现、窃取我的Jquery/代码并使用他们的网站访问我的web服务?我怎样才能阻止这种情况,我已经考虑过加密数据/进行身份验证的方法,但是我所做的任何事情都可以访问,因为他们可以查看我在Jquery中所做的任何事情


任何关于如何保护我的web服务以使只有我网站上的人才能访问它的建议都是非常好的。

一个好的开始是使用基本的http身份验证。我想您会找到一种在服务器端实现它的方法。下面是jQuery客户机示例


A应该通知您,您的下一个问题可能是
访问控制不允许源站允许源站

确保在用户可以访问您的服务之前对其进行身份验证,并在服务器上验证用户不能做任何他们不允许做的事情。这样,无论他们是否使用自己的代码从您的网站访问服务,他们都不能做任何不允许做的事情。

只允许您的IP,服务器端?