如何使用jquery进行安全的ajax请求?

时间:2012-03-30 09:20:53

标签: ajax security jquery

我正在开发一个与ajax(通过jquery制作)非常相似的项目。

我们希望如何更多地保护项目并使用https进行设置。现在我有两个问题:

  1. 是否可以向具有所有安全功能的https站点发出ajax请求?
  2. 是否可以制作普通(http)ajax请求,但具有一定的安全级别,如身份验证?请求总是有用户名和一次性密码? (但无论如何这会很糟糕,因为请求会以明文发送)
  3. 需要了解有关安全ajax请求的更多信息

2 个答案:

答案 0 :(得分:1)

当然你可以做https请求。

唯一的要求是您的域也在HTTP中,主网站URL也必须在HTTPS中。

如果您选择使用HTTPS,那么您将无法再使用HTTP,因为它将被视为2个不同的域。

答案 1 :(得分:1)

  1. 是的,可以通过HTTPS发出ajax请求。
  2. 当然,请看aSSL
  3. 您还应该阅读white papers by OpenAjax Alliance on Ajax and Mashup Security