【发布时间】:2013-06-28 17:47:28
【问题描述】:
如何仅授权我的应用使用我的 REST API?
我在 Javascript 中有这段代码
$.ajax({
type: 'DELETE',
url : 'removeTest',
data: { ... },
beforeSend:function(){
...
},
complete:function(){
...
},
success:function(data, textStatus, jqXHR){
...
}
});
此调用将使用 PHP 中的 REST API 从数据库中删除用户。问题是每个人都可以删除用户,例如 POSTMAN(Chrome 插件)。如何保护我的 REST API 以仅授权我的应用。
检查 HTTP_REFERER 是不够的。还有什么更好的?
感谢您的帮助
【问题讨论】: