【发布时间】:2014-11-30 18:24:16
【问题描述】:
我有一个网站来处理使用 Laravel4 发出的用户请求(称之为“应用程序”)。我还有 10 个使用不同引擎(Joomla / Wordpress / Laravel / Pure PHP)制作的网站。我想创建一个简单的 API,因此当用户从 10 个网站之一发送表单时,它会发送到我的应用程序 API。 API部分真的很轻,它只是用于接收post数据并将它们保存到数据库中,没有别的。
所以我的问题是我不知道如何在不使用 OAuth2 或类似的东西的情况下“保护”我的 API,这对于我的需求来说看起来很庞大。我只是想要一种方法来确保对 API 的调用是由我的一个网站进行的(不会被欺骗)。还要加密它们...
你有什么建议吗?
谢谢!
【问题讨论】: