我有一个用户登录API,但在前端执行AJAX时,我会暴露敏感参数,如:我想知道的是,如果我可以托管我的前端可以传递参数的PHP脚本,然后为该PHP脚本执行AJAX并包含敏感参数,以便用户不会看到它们。
这是我的前端AJAX,我想在PHP中隐藏这些参数:
$.ajax({
url: 'http://api.com/api',
type: "POST",
data: ({
'api_username': 'abc123', //keep this hidden.
'api_password': 'password', // keep this hidden.
'MODULE': 'Customer',
'FILTER[email]': $('#email').val(),
'FILTER[password]': $('#password').val(),
'COMMAND': 'validate',
'jsonResponse' : 'true',
'click': 'Display'
})