我正在創建我的第一個API並使用Ruby on Rails。 API將嚴格地服務器到服務器。我已經做了很多reading關於保護這樣的API的方法,並決定使用https可能是最簡單的方法,而不是Oauth。使用https保護Rails API
附加信息:
- API是非常簡單和只讀
- 我提供的數據是不便宜,我需要顯示我們的數據供應商和合作夥伴的API是安全的,他們的數據將被防止盜竊。這是我需要擔保的唯一原因。
我最初的計劃是簡單地使用將通過https發送的私鑰。我不需要擔心客戶共享此密鑰,因爲他們是根據使用情況進行計費的。
我的問題是你如何去執行在客戶端服務器上使用https?除了需要使用https協議的API路由之外,還有其他一些事情需要在我的結尾完成嗎?