【发布时间】:2012-12-18 10:07:52
【问题描述】:
我已经创建了一个 api,我想对谁使用它、使用频率等进行一些控制。我想要一个 API 密钥策略,以便用户必须提供密钥才能使用 API。但是我不知道如何实现它。用户使用用户名和密码注册。我想到的是在用户登录时分配一个 UUID 并将其存储在数据库的表中。然后每个请求都包含这个 uuid,并在服务器上对每个请求进行检查。
然而这似乎不对。有人可以解释创建 api 密钥的步骤吗,比如 dropbox、twitter、facebook 等?我想尝试自己实现。
【问题讨论】:
-
您想要实施 OAuth 吗?或者你真的只是想生成一个随机密钥?我假设您想要公共/私人配对?
-
如果您找到了解决方案,请与我们分享?
标签: java javascript spring node.js api-key