2017-07-06 79 views
0

我正在研究基於PHP的Web API。如何限制未經授權訪問我的Web API

什麼可以是一些一般的邏輯/流量/方法,我可以用來限制未經授權使用的API。

有沒有我可以用來創建我的API文件的框架?

+0

[Web API安全]的可能重複(https://stackoverflow.com/questions/2066107/web-api-security) – jww

回答

0

一種常見的方式是在授權標頭中發送令牌或祕密。你可以爲所有用戶保密,或者每個用戶可以擁有自己的令牌。

一定要使用SSL或祕密將泄漏,因爲它們將通過HTTP以純文本格式發送。

對不起,但我不介意任何用於創建API的PHP框架。你可能想看看這個recent article

相關問題