Почему мы должны использовать ключи вебапи - PullRequest
1 голос
/ 21 мая 2010

Почему мы должны генерировать ключи API для доменов, чтобы использовать веб API, когда у нас есть реферер для проверки источника запроса?

Ответы [ 2 ]

2 голосов
/ 21 мая 2010

Значение HTTP_REFERER может быть легко подделано.Если вы хотите убедиться, что кто-то (или какой-либо веб-сайт) действительно имеет право на доступ к службе, вам нужно использовать какую-то аутентификацию, которая обычно означает ключ API (или для людей, имя пользователя / пароль).

0 голосов
/ 21 мая 2010

Некоторые браузеры не отправляют REFERER заголовки.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...