【发布时间】:2014-02-01 21:50:27
【问题描述】:
我有几个 RESTful API,它们使用多个 API 密钥通过 HTTP Basic 进行身份验证。我的问题是,支持多个 API 的 API 密钥身份验证的最佳实践是什么?我应该对所有 API 使用一个密钥,还是对一个 API 使用一个密钥,甚至每个 API 使用多个密钥?安全性是 API 的关键,所以如果我选择为所有 API 使用一个密钥,一个 API 密钥是否足够?
【问题讨论】:
标签: web-services api rest restful-authentication