Связь ключей API с доменом - PullRequest
0 голосов
/ 11 марта 2020

Я ищу способ выставлять свои API только запросам, которые поступают из определенного c веб-домена только через веб-страницы (браузер как клиент). Например, я разрешу доступ к своему API, если HTTP-запрос поступает с www.xyz.com через браузер. Я проверил и обнаружил, что мы можем использовать ключи API, но мне не ясно, можем ли мы действительно использовать ключи API в этом случае. Можем ли мы поверить, что указанный c http-запрос с ключом API будет поступать только из указанного c домена. На заднем конце моего API я могу проверить, как разрешить доступ к API, например, если (apiKey = 'asamlaosoooeorotrgfdavfv c' и domainName = 'www.xyz.com')

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...