【发布时间】:2016-11-18 16:28:19
【问题描述】:
我们正在考虑为我们的公司编写一个移动应用程序,并且担心应用程序将如何与我们的数据连接的基础架构。
我们当前的网络应用程序结构如下:
- 我们有一个应用服务器来保存我们的 .NET 网站,这是面向外部的(显然)
- 这些 .NET 站点与我们的 API 服务器交互(只能由我们的应用服务器上的任何东西访问)所以这只能在内部访问
移动应用不会在我们的服务器上,但仍需要能够访问我们的 API。什么是最好的行动方案,既能在 API 中保持一定程度的数据保护,又能让移动应用或任何其他需要从中获取数据的应用从外部访问这些数据?
我最初的想法是某种 API 密钥系统,或者可能是 API 用户?
谢谢!
【问题讨论】:
标签: security mobile asp.net-web-api api-key infrastructure