mixiアプリで質問です。

JSで処理する場合でも、自サーバーにPHPでアクセスし、情報を取ってくる必要があるかと思いますが
これを、mixiアプリ側からのアクセス以外は拒否するには
どうすれば宜しいでしょうか?

要するに直接URLを叩かれて、情報を見られたくないのです。

回答の条件
  • URL必須
  • 1人2回まで
  • 13歳以上
  • 登録:2010/11/12 14:40:11
  • 終了:2010/11/19 14:45:02

回答(2件)

id:yossiy7 No.1

勇者よっしー回答回数777ベストアンサー獲得回数962010/11/13 12:23:02

ポイント60pt

リファラが*mixi*以外だったら弾くようにしては?

http:///

id:makocan

リファラは偽装されませんでしたっけ?

2010/11/16 02:11:10
id:k-tan2 No.2

k-tan2回答回数401ベストアンサー獲得回数482010/11/19 12:01:28

ポイント10pt

mixiアプリですよね?

mixiアプリ用のフレームワークとかライブラリとか使うのが前提ですけど。

その中に、認証系がありますから、認証されていないようなアクセスは拒否できますよ。

これで、最低でもmixiにログインしていないような状態でのアクセスは拒否できます。

そのほかにもいろいろ使えるのがあるので、その程度のことは簡単ですが。

FLASHで実装するにしても、自サーバーにアクセスしにいかないと無理ですよ。

JSなんかで実装するよりも、隠蔽かできるのでまだマシです。

>要するに直接URLを叩かれて、情報を見られたくないのです。

POSTで実装すれば、URLを直接たたかれても大丈夫ですよ。

パラメータにもワンタイムパスワードとかそういうのを埋め込めば、

URLがばれて、POSTで無理やりキックされても、パラメータが不正になる可能性が高いので

大丈夫です。

この程度、わからないで、mixiアプリなんて作れないです。

http://q.hatena.ne.jp/answer

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません