Я создал конечную точку API, у меня есть пользователь этой конечной точки, запрашивающий у серверов на stackoverflow.com
. Я хочу убедиться, что запрос был сделан с stackoverflow.com
серверов. Один из способов убедиться, что он получен из stackoverflow.com
, - попросить разработчика подписать запрос с помощью своего зашифрованного закрытого ключа домена. Затем я могу использовать их открытый ключ для расшифровки сообщения.
Я не совсем уверен, что смогу расшифровать зашифрованное сообщение с помощью их открытого ключа, но даже если бы я мог, я бы хотел, чтобы разработчик не делаллюбой специальный тип шифрования. Могу ли я использовать TLS для проверки домена происхождения?