2012-07-28 83 views
3

我打算做一個簡單的網絡應用程序。它最多隻有幾頁,而應用程序的主要重點是打電話給一個API和做這些信息的東西。如何安全使用API​​密鑰

我想知道最好的方法是保持我的api密鑰的安全。有非常輕量級的框架可供我使用嗎?我應該只在根上創建一個php頁面嗎?我可以用codeigniter來構建一些東西,但是看起來這對於我所需要的太多了。

回答

4

將API密鑰保存在Web根目錄之外的文件中。然後將該文件包含在任何需要使用的文件中。通過將其放置在Web根目錄之外,它不能通過Web瀏覽器或其他類似手段直接訪問。

<?php 
    // Assuming this file is in the web root 
    require('../api_keys.php'); 
+0

對,這是我尋找的簡單解決方案。謝謝。 – 2012-07-28 17:06:06