[解決済み] REST認証とAPIキーの公開
2022-12-23 09:15:30
質問
私はRESTについて読んでいて、それについての質問がSOにたくさんありますし、他の多くのサイトやブログにもあります。 しかし、私はこの特定の質問を見たことがありません...何らかの理由で、私はこのコンセプトを理解することができません...。
もし私がRESTful APIを構築していて、それをセキュアにしたい場合、私が見た方法の1つはセキュリティトークンを使用することです。 私が他のAPIを使用したとき、トークンと共有シークレットがありました...理にかなっています。 私が理解していないのは、レストサービス操作へのリクエストはjavascript(XHR/Ajax)を介して行われ、誰かがFireBug(またはブラウザの"ビューソース")のような単純なものでそれを嗅ぎつけ、APIキーをコピーし、キーと秘密を使用してその人になりすますことを防ぐ方法は何ですか。
どのように解決するのですか?
apiのsecretが明示的に渡されず、secretが の記号を使用します。 を生成するために使われます。サーバ側では、同じプロセスで署名が生成され、もし2つの 記号 が一致すれば、リクエストは正常に認証されます。 記号 だけがリクエストに渡され、秘密は渡されません。
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
ハートビート・エフェクトのためのHTML+CSS
-
HTML ホテル フォームによるフィルタリング
-
HTML+cssのボックスモデル例(円、半円など)「border-radius」使いやすい
-
HTMLテーブルのテーブル分割とマージ(colspan, rowspan)
-
ランダム・ネームドロッパーを実装するためのhtmlサンプルコード
-
Html階層型ボックスシャドウ効果サンプルコード
-
QQの一時的なダイアログボックスをポップアップし、友人を追加せずにオンラインで話す効果を達成する方法
-
sublime / vscodeショートカットHTMLコード生成の実装
-
HTMLページを縮小した後にスクロールバーを表示するサンプルコード
-
html のリストボックス、テキストフィールド、ファイルフィールドのコード例