如何实施安全的公共API

时间:2014-10-24 17:07:28

标签: api security httprequest

我为不同的小零售店建立了许多门户网站。它们可能具有一些功能,如留言,搜索,加载库存等。我将所有API和数据库都放在我自己的服务器上以接收这些请求。但是,我只想限制来自门户网站的请求而不是暴露给其他人。由于门户网站没有用户登录,我如何使我的API更安全?

1 个答案:

答案 0 :(得分:0)

最佳解决方案是基于Oauth2的身份验证令牌。顺便说一句,如果你提供更多关于你的场合的细节,人们可以更好地帮助你。