Keine schlechte Idee, bisher die vielversprechendste, nennt sich übrigens Salt [wikipedia].
Jetzt habe ich den selben Fehler wieder begangen. Das Salzen wäre in der Tat eine Möglichkeit, wenn man die API einem kleinen Kreis zugänglich machen würde, man also eine Whitelist führen würde. Der Fall ist aber nicht gegeben, jeder Besucher der eigenen Seite, sollte ja im Stande sein, die eigene API zu nutzen.
--
Hey Girl,
i wish you were asynchronous, so you'd give me a callback.
Hey Girl,
i wish you were asynchronous, so you'd give me a callback.