标签: c# jquery asp.net-mvc
我有一个视图,通过Ajax调用控制器操作返回一些JSON来填充视图。
我想保护JsonResult操作,以便不能直接从最终用户调用它。
URLReferrer似乎做我想要的但我想避免硬编码可能正在调用此操作的可能页面的列表。我只是寻找服务器IP,但我没有看到任何可以做到这一点。
另一种解决这个问题的方法也很受欢迎。
编辑: 我希望让数据更难以清除。允许他们获得格式良好的Json响应似乎几乎会邀请报废。如果他们至少必须工作并制造一个可能具有威慑力的刮板。