如何僅授權我的應用程序使用我的REST API?使用Ajax調用的私有REST API
我有這樣的代碼在Javascript
$.ajax({
type: 'DELETE',
url : 'removeTest',
data: { ... },
beforeSend:function(){
...
},
complete:function(){
...
},
success:function(data, textStatus, jqXHR){
...
}
});
這個調用將在PHP REST API數據庫中刪除用戶。問題是每個人都可以用POSTMAN(Chrome插件)例如刪除一個用戶。我如何保護我的REST API只授權我的應用程序。
檢查HTTP_REFERER是不夠的。有什麼更好的?
感謝您的幫助