【发布时间】:2015-04-23 21:04:24
【问题描述】:
我有一个面向公众的 API,它在内部使用 Google Maps API 服务返回一些数据。该 API 目前主要用于内部目的,通过 Web 应用程序调用。 但是,我希望限制此 API 的使用,即它只能在用户(未注册)浏览它时从我的 Web 应用程序(或移动应用程序)调用。不应授权直接向此 API 发出的 http 请求。
我不能使用 API 密钥,因为 webapp 流程也应该适用于非注册用户。
【问题讨论】:
-
是您没有另一个服务器层的问题吗?企业系统通常在公共 API 和内部服务之间有防火墙。但是,如果你很聪明,你可以例如在不同的端口上运行您的内部 API,并在您的防火墙/ACL 上阻止对该端口的公共访问。
标签: web-services api rest web-applications web