【发布时间】:2013-10-05 12:13:06
【问题描述】:
我正在创建一个简单的小(rest)API,现在我想用 htpasswd 保护这个 API 的一部分(使用 oauth 库对于我想做的简单事情来说太麻烦了)。是否可以仅将 .htpasswd 文件用于传入的 POST 请求而不用于 GET 请求?
或者这是不安全的开始(例如,后请求可以伪装成 GET 请求)?
谢谢!
【问题讨论】:
-
您希望您的 htaccess 对照数据库检查用户还是用户将在 htpassword 文件中?
-
在 htpassword 文件中。我一个人希望能够使用 htpasswd 文件中我自己的用户名 + 密码通过 POST 请求更改我的数据库中的内容。 API 的 GET 部分可供所有人公开访问。
标签: php api rest .htpasswd http-post