web-dev-qa-db-ja.com

データのみを取得するAJAXにナンスを使用

データを返すだけでサーバー側のデータを変更しないAJAXアクションにナンスを使用するのは意味がありますか?サーバー上でデータを保存したり何かを変更したりする場合、それらは重要であると理解していますが、投稿やメタデータのようにデータを受信するだけの場合は、本当に必要なだけですか?

2
Manny Fleurmond

いいえ、必要ありません。データを一部のユーザーだけに見せたい場合は、current_user_can( 'some_capability' )を使ってアクセスを制限することができます。

1
fuxia