【问题标题】:REST API in PHP - anauthorized API callPHP 中的 REST API - 一个授权的 API 调用
【发布时间】:2020-09-01 13:04:11
【问题描述】:

我正在为 iPhone 应用程序使用 PHP 中的 REST API。我想知道如何阻止来自 iphone 应用程序以外的来源的呼叫。服务器如何知道它是来自有效源的调用?

【问题讨论】:

  • 您可以使用基于 API 密钥的方法以及 $_SERVER['HTTP_USER_AGENT'] 来检查浏览器。这是非常基本的安全步骤
  • 没有完美的方法,你可以看看这个:stackoverflow.com/questions/29847842/…

标签: api rest


【解决方案1】:

您不能 100% 确定阻止不是通过手机发出的请求。如果公共客户端可以访问 API,那么您也可以伪造它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-16
    • 2019-07-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多