日期:2014-05-16  浏览次数:20593 次

ajax+webservice - Web 开发 / Ajax
我在使用jQuery的ajax框架与服务器端WEBSERVICE交换数据,数据类型为JSON,请问我如何保证对WEBSERVICE请求的合法性?

例如:
当用户登录后(用户ID为8),我通过ajax向服务器WEBSERVICE请求用户信息,如果一个远程页面输入同样的参数也能获得WEBSERVICE返回的数据,如何避免这样的情况?

我目前能想到的方法是验证客户端Cookies,然后再通过服务器判断权限,如果权限不合法则不会返回数据,请问大神们还有更好的办法么?

------解决方案--------------------
一个是客户端,就是cookie


一个就是服务器端,验证session ID