SL Realtidsinformation, JSON-P?
Erik skrev:
Hej!
Jag håller på att använda APIet för SLs Realtidsinformation (GetDPSDepartures) för att på en sida visa de kommande avgångarna för en viss station. Jag hittar dock ingen callback-funktion som möjliggör att använda JSONP för att ladda in och gå igenom resultatet.
Är att skapa en proxy först som laddar in resultatet på min server den enda utvägen?
Tack på förhand!
Följ inlägget
0
följare
Hej Erik!
Trafiklab erbjuder inte JSON-P idag.
Vi har diskuterat att inför detta, men inte beslutat oss för att göra det än.
I utvecklingssyfte går det att stänga av Same Origin Policy:n i vissa webbläsare.
OBS: Innan någon gör detta är det viktigt att förstå vilka säkerhetsrisker detta innebär.
Chrome: http://stackoverflow.com/questions/3102819/chro...
Vänlig hälsning
Lars
Använd inte JSONP eller andra XSS-farliga metoder.
Det är säkrare/bättre att göra en egen wrapper och därmed även dölja den egna API-nyckeln samt att du själv kan kontrollera tillgången till datan via din API-nyckel.
Hej Odd, tack för ditt inlägg.
Våra diskussioner angående erbjuda JSON-P (Eller någon CORS-lösning) handlar just om detta problem.
Samtidigt som att det är en tröskelsänkare, vilket vi eftersträvar, så gör det att API-nycklar exponeras. Detta gör att vi troligtvis aldrig skulle kunna uppgradera nycklar som använder sig av någon av dessa tekniker.
/ Lars