请从LinkedIn开发人员API解释此示例脚本

Mic*_*out 5 javascript api linkedin

我刚刚开始使用LinkedIn JavaScript API,我立即注意到了一个我不熟悉的模式:

<script src="http://platform.linkedin.com/in.js">
    api_key: dfghyu8v2tg
</script>
Run Code Online (Sandbox Code Playgroud)

我有两个问题:

  1. api_key对象的类型和范围是什么?
  2. 引用的脚本是否具有对脚本标记中内容的特殊访问权限,因为它是标记的src?

编辑:根据道格拉斯克罗克福德(强调我的):

src属性是可选的.如果它存在,那么它的值是一个标识.js文件的URL.在浏览器提取,编译和执行文件时,页面的加载和处理暂停.和之间的内容 应为空白<script src="url"></script>.

如果src属性不存在,则编译并执行<script>和之间的内容文本 </script>.

在我看来,LinkedIn示例不符合这些要求.

Que*_*tin 4

\n

api_key 对象的类型和范围是什么?

\n
\n\n

如果你把它当作 JavaScript 那么\xe2\x80\xa6

\n\n

它是一个标签,后跟一个(大概)未定义的变量,这将引发引用错误。

\n\n
\n

引用的脚本是否具有对脚本标签中内容的特殊访问权限,因为它是标签的 src?

\n
\n\n

src不可以。脚本元素的内容是不支持时的后备。它被滥用为包含额外数据的黑客行为。浏览一下脚本(在 src 中)表明它循环遍历<script>它可以找到的所有元素并检查它们的innerHTML.

\n