1 目前我正在開發基於angularJS的單頁面應用程序。我怎樣才能防止從我的webapp外部呼叫公共休息服務?這是真正的擔憂嗎? 謝謝大家公共REST服務和AngularJS單頁面應用程序 來源 2015-06-29 user3849960
1 您應該在REST服務器/提供程序和應用程序上實現身份驗證。這可以通過多種方式完成,但我的推薦是OAUTH 2.0而不是https。 來源 2015-06-29 09:49:05 skubski +0 但api是公共的(例如搜索api),沒有限制。我擔心的是,搜索服務可能來自角度應用程序之外的電話。 – user3849960 +0 有四種不同的[授權類型](https://bshaffer.github.io/oauth2-server-php-docs/overview/grant-types/)。代表其他人可以允許某個應用程序訪問資源。是否有理由爲什麼你只想屏蔽你的公共API? – skubski
但api是公共的(例如搜索api),沒有限制。我擔心的是,搜索服務可能來自角度應用程序之外的電話。 – user3849960
有四種不同的[授權類型](https://bshaffer.github.io/oauth2-server-php-docs/overview/grant-types/)。代表其他人可以允許某個應用程序訪問資源。是否有理由爲什麼你只想屏蔽你的公共API? – skubski