标签: javascript iframe token
我计划通过iframe第三方股票信息提供商网站提供股票报价功能,但该网站需要动态令牌来控制访问配额。 如何避免其他人使用我网站的底层iframe网址而不是通过我的网站使用该功能? 其他网站可以使用Javascript访问我现场后面的网站,然后获取我的动态令牌,并使用该令牌在其网站上启动第三方功能吗? 如果是的话,他们有什么方法可以避免我的配额被盗?