【发布时间】:2014-01-18 01:30:08
【问题描述】:
我正在构建一个 Web 应用程序和 Web API。 Web 应用程序将对服务器进行 ajax 调用并接收 JSON 结果。 Web API 也会发生同样的情况。
我计划要求开发人员使用密钥来访问 Web API,以便我可以为他们的使用收费。
问题是 Web 应用程序将使用 Web API 来获取网页的内容。有没有办法知道是我的 Web 应用程序使用了 Web API 还是有人试图劫持 API 以便他们不必为此付费?
我在我的服务器上使用 PHP。
【问题讨论】:
-
Web 应用程序也应该有一个 api 密钥。
-
使用 JavaScript 的用户端将调用 API...用户可以密封该密钥。没有?
标签: api security oauth restful-authentication