Limiter la requête Ajax Cross Domain

J'ai une application Web (dans java) où j'ai besoin de restreindre la requête Cross Domain via un appel Ajax dans n'importe quel navigateur (incluant IE limitant l'objet XDomainRequest) par jquery ou simple ajax javaScript.

Mon but ultime est de le restreindre lorsque l'appel est effectué soit par un réglage de navigateur, soit par l'en-tête de réponse de réglage, de sorte qu'il ne fera pas l'appel dans le premier point lui-même.

Si la politique de même niveau est une solution, expliquez comment elle est abordée.

Merci et respect, Oceanvijai

Vous pouvez contrôler quels domaines vous acceptez les requêtes AJAX via l'en – tête de réponse Access-Control-Allow-Origin . Si l'en-tête est manquant, seules les demandes du même domaine sont autorisées.

Mise à jour: si vous souhaitez interdire l'initiation des requêtes AJAX, vous pouvez essayer X-Content-Security-Policy: xhr-src 'none' , mais je ne peux pas imaginer une situation où cela serait utile. Peut-être pourriez-vous expliquer la situation avec un peu plus de détails?