У меня есть веб-сервис PHP, к которому мне нужно добавить эксклюзивный доступ. Это я мог бы сделать с md5sums или подобным, но моя проблема в том, что у меня также есть веб-сайт, который вызывает веб-сервис из javascript. Таким образом, любые ключи, md5sums и то, что я могу придумать, могут быть прочитаны в javascript и не обеспечивают большую безопасность. Например, URL, такой как http://my -webservice.com? Supersecretkey = omg , легко читается и воспроизводится в javascript.
Какой будет лучший подход? Сессии? OAuth? Я немного исследовал, но продолжаю сталкиваться с проблемой, что большинство примеров не так, чтобы их можно было вызывать из JavaScript.