【问题标题】:How to create a simple API with origin restriction如何创建具有来源限制的简单 API
【发布时间】:2014-11-30 18:24:16
【问题描述】:

我有一个网站来处理使用 Laravel4 发出的用户请求(称之为“应用程序”)。我还有 10 个使用不同引擎(Joomla / Wordpress / Laravel / Pure PHP)制作的网站。我想创建一个简单的 API,因此当用户从 10 个网站之一发送表单时,它会发送到我的应用程序 API。 API部分真的很轻,它只是用于接收post数据并将它们保存到数据库中,没有别的。

所以我的问题是我不知道如何在不使用 OAuth2 或类似的东西的情况下“保护”我的 API,这对于我的需求来说看起来很庞大。我只是想要一种方法来确保对 API 的调用是由我的一个网站进行的(不会被欺骗)。还要加密它们...

你有什么建议吗?

谢谢!

【问题讨论】:

    标签: php api laravel


    【解决方案1】:

    你不能不重写像 ^^ 这样的 Oauth。

    如果你想要一些简单且足够安全的东西,你可以做什么:

    1. 使用 HTTPS 进行交易(防止中间人)
    2. 使用托管 API 的服务器中的 IP 白名单(防止任何事情,只是新手黑客 ^^)
    3. 使用您用于每笔交易的秘密令牌(防止 IP 欺骗)

    您可以提高安全性...但您将更接近 Oauth 或您必须使用的任何其他授权系统。

    【讨论】:

      猜你喜欢
      • 2017-11-25
      • 2021-11-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多