如何保护JSON数据免受“ XHR完成加载[…]”的影响?

时间:2019-01-25 21:50:15

标签: json security web spreadsheet progressive-web-apps

您好,我正在执行PWA,并且使用Google电子表格存储信息并发送电子邮件。 当我使用该应用程序时,控制台中会显示“ XHR完成加载”消息,其中包含带有来自整个工作表的json数据的url。

console and url

我想要的是人们没有访问该URL或JSON数据的权限,这可能吗?或我应该怎么做才能使信息以这种方式不可见?

1 个答案:

答案 0 :(得分:0)

如果您的UI可以访问URL,则任何人都可以。 不过,您可以对其进行保护,从而加深服务器端的功能。 如果您的服务器端可以对请求进行身份验证以具有适当的凭据,则可以实施保护。

但是您不能从UI屏蔽任何内容以防止用户看到它。浏览器的内容->用户具有可见性。 PWA不会改变这一事实。