我有一个API,它没有身份验证(有意)。我如何保护它,这样只有我的应用程序才能发出请求,而API可以识别来自该服务器的那些API请求?
发布于 2022-09-07 06:26:23
好吧,你需要认证
为了验证谁在调用您的API,您需要对它们进行身份验证。这并不意味着您必须对用户进行身份验证。应用程序还可以对其身份进行身份验证并向其他应用程序显示它们的身份。这才是你需要的。您可以通过几种不同的方式实现这种应用程序到应用程序的身份验证:
https://stackoverflow.com/questions/73630469
复制相似问题