【发布时间】:2021-06-07 07:52:44
【问题描述】:
我所有的数据库相关文件都在配置文件夹中(获取、发布、更新、删除)。我在客户端使用 ajax 来使用该数据。我的问题是如何保护我的 API 文件。我研究过 JWT,我认为它仅用于用户登录和注册。我希望当有人打开我的 api url 时,例如:'http://localhost/config/getPosts.php' 他们应该在看到帖子之前进行身份验证。我也使用了基本身份验证,但根据我的研究它并不安全。
【问题讨论】:
-
I've studded about JWT and I think it is only for user login and signup...然后再想一想。让某人注册您的 API 的目的是让他们在想要访问其中一项资源时可以登录并进行身份验证。 JWT 令牌是他们通过登录 URL 进行身份验证后提供给您的 URL 的。 -
所以我应该使用 JWT 技术。我只是希望没有人能够看到我在那里拥有的东西。我只想从我的应用程序中的 ajax 调用中使用它。
-
Should I be using JWT technique... 没有“应该”。这是您可以使用的一种身份验证方法,是的。根据您的确切要求,还有其他可能的。如果您不确定,请对通常用于保护 API 的身份验证方案进行一些研究
标签: php api jwt basic-authentication