第三方的frame可以直接搞你的api?不是这么设计吧?api一般不管展现啊
比如你读某篇文章,用户直接读的话,url是
http://a.com/article/1234
得到的是一个良好渲染的页面
对应的api是GET
http://api.a.com/article/1234,得到的是个xml/json,这玩艺不能直接嵌入第三方frame,得通过第三方server中转下,或者desktop app直接GET
【 在 Jtr (I'm IE8 fucker.) 的大作中提到: 】
: 比如说在一个第三方创建的frame里,点击类似订阅的操作,就要确定是用户点击的还是第三方提交的。
--
FROM 123.122.121.*