首页 > 解决方案 > 禁止访问 REST Web 服务

问题描述

我正在尝试找到最佳、可靠和安全的做法,以禁止或限制对我的 API php web 服务的访问,这些服务是从浏览器栏或某些 API 客户端调用的,但在我的网站发出请求时允许访问。

我虽然也许我可以使用自定义$_SESSION变量在域加载时设置 access_key,以便在每个 API 调用中检查 access_key 是否存在。

这是一种可接受且安全的方式吗?

标签: phpapihttpsecurity

解决方案


推荐阅读