2015-06-29 65 views

回答

1

您應該在REST服務器/提供程序和應用程序上實現身份驗證。這可以通過多種方式完成,但我的推薦是OAUTH 2.0而不是https

+0

但api是公共的(例如搜索api),沒有限制。我擔心的是,搜索服務可能來自角度應用程序之外的電話。 – user3849960

+0

有四種不同的[授權類型](https://bshaffer.github.io/oauth2-server-php-docs/overview/grant-types/)。代表其他人可以允許某個應用程序訪問資源。是否有理由爲什麼你只想屏蔽你的公共API? – skubski

相關問題