【问题标题】:Ensure API connection is via https确保 API 连接是通过 https
【发布时间】:2012-09-07 12:42:29
【问题描述】:

如何确保对我们 API 的所有请求都是通过 https 进行的?我们是使用 .htaccess 文件自动重定向到 ssl,还是应该直接拒绝不通过 h​​ttps 的连接并显示错误消息?如果是第二个,实现这一目标的最佳方法是什么?

【问题讨论】:

  • 不能只通过https公开api吗?
  • 您不应重定向 API 请求。在某些情况下,您的用户支持重定向可能非常不方便。

标签: php api ssl https


【解决方案1】:

您应该让 API 用户的生活尽可能轻松 - 但对于开发人员而言,“轻松”通常意味着明确。

在这些情况下,我的强烈偏好是将其视为违反先决条件,并抛出错误。如果您的 API 是 RESTful 的,那么我喜欢其中一个 HTTP 错误 - 例如自定义错误 503 FORBIDDEN,自定义文本说明您必须在 SSL 上连接。

错误地连接到非加密服务端点的开发人员将获得即时、清晰、可读的反馈。

我会警告不要重定向 - 这会作为副作用实现其目标,并且在开发人员使用 Web 浏览器连接时可能会很好地工作,而在使用他们的 Web 服务客户端时会失败(并非所有这些都可以很好地使用重定向,在我的经验中)。

我也更愿意抛出错误而不是简单地不打开 HTTP 端口/侦听器 - 连接通常需要一段时间才能超时,这会导致您的客户端开发人员认为服务器已关闭,而不是立即意识到错误的根本原因。

【讨论】:

  • 100% 同意这里的一切
猜你喜欢
  • 2011-07-20
  • 1970-01-01
  • 2012-11-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-06-30
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多