【发布时间】:2012-09-07 12:42:29
【问题描述】:
如何确保对我们 API 的所有请求都是通过 https 进行的?我们是使用 .htaccess 文件自动重定向到 ssl,还是应该直接拒绝不通过 https 的连接并显示错误消息?如果是第二个,实现这一目标的最佳方法是什么?
【问题讨论】:
-
不能只通过https公开api吗?
-
您不应重定向 API 请求。在某些情况下,您的用户支持重定向可能非常不方便。