我应该保护仅限ajax的控制器免受完整请求吗?

时间:2013-06-27 08:45:54

标签: ajax json design-patterns

我有一些返回JSON的控制器,只能被XHR请求命中。我应该捕获并重定向非XHR请求吗?

这是关于风格和演示的问题,而不仅仅是技术。

1 个答案:

答案 0 :(得分:2)

  

我应该捕获并重定向非XHR请求吗?

您不能100%确定非XHR请求确实是一个。告诉差异的最常见方式是通过非标准x-requested-with标头,任何HTTP客户端都可以轻松欺骗/设置标头,所以实际上,我不会打扰,除非它有助于区分请求类型在您的具体应用中。