我正在创建一个 Web Widget,这是一个客户可以在 HTML Iframe 中使用的页面,以便将我们的经验嵌入到第三方和供应商中。
该网站将是公开的,我不愿意要求消费者注册以便拥有一个密钥或唯一身份作为查询参数传递(例如?id=<unique_id>)。
另一方面,我需要跟踪谁在使用 iframe。我有哪些选择?一位同事建议使用请求标头(例如来源)来跟踪服务器端的使用情况。这是一个好策略吗?我不确定我可以信任多少原始标头。
如果我在记录当前页面 URL 的页面加载(例如分析)时触发事件(因此是客户端到服务器调用)怎么办?从 iframe 中可以工作吗?
我很确定我在这里重新发明轮子。有什么好的建议?
谢谢!