【发布时间】:2011-08-26 21:43:54
【问题描述】:
我将读写方法放在我的数据库中,并通过 URL 公开它们(我使用 CodeIgniter 框架并使用 URL 段将参数传递给这些方法)。最初的想法是让我的 Ajax 脚本调用这些方法。但是,现在我想我可能会将这些方法公开给任何开发人员。
我应该怎么做才能确保只有经过授权的开发人员才能使用我的 API?我认为他们应该将 API 密钥和可能的密码传递给每个方法调用。如果我向他们提供这些详细信息,是否足够安全?
另外,我认为我应该支持 POST 而不是 GET,因为某些必需的参数可能不适合 URL 段。想法?
【问题讨论】:
标签: php ajax api codeigniter