権限のないユーザーが私の JSON データを使用するのを防ぐために、ユーザーは最初に APIkey を申請してからそれを使用するようにしたいのですが、このアプローチの背後にあるアイデアは何ですか?
権限のないユーザーが私の JSON データを使用するのを防ぐために、ユーザーは最初に APIkey を申請してからそれを使用するようにしたいのですが、このアプローチの背後にあるアイデアは何ですか?
ユーザーに発行されたAPIKEYを保存するテーブルを作成します
ユーザーがリクエストすると、APIKEY が取得され、データベースが照会され、正当性が検証され、正当であればインターフェースを通常どおり呼び出すことができ、そうでない場合はその逆になります。
OAuth、jwt、httpベースおよびその他の検証パッケージ