So Schützen Sie eine private REST-API

Ich bin derzeit zu denken, wie ich mich schützen könnte meine REST-API, die verwendet wird, nur von meinem mobilen Anwendung verwendet werden, die von anderen Anwendungen?
Könnte ein API-Key eine gute Lösung, weil nur Sie mich wissen, die geheimen API-Schlüssel.
Gibt es eine bessere Lösung?

  • Könnte Sie klären, ob Sie (a) um sicherzustellen, dass nur Sie (oder autorisierte Benutzer) können Sie Ihre service-oder (b) um sicherzustellen, dass nur die client Anwendung kann Ihren service nutzen?
  • Ich werde dafür sorgen, dass nur meine client-Anwendung verwenden können meinen service.
  • Ich dachte, der ganze Punkt, der REST war gab es keine Notwendigkeit für eine API? (Wie RPC...)
InformationsquelleAutor LeonS | 2010-10-10
Schreibe einen Kommentar