标签: security rest instagram
我正在为我正在开发的移动应用程序构建REST API。像Instagram一样,我正在考虑锁定一些端点,以便只能从我的移动应用程序访问它们(比如他们的照片上传端点)。
有没有人知道他们如何将某些端点锁定到他们的应用程序?我想可能的解决方案是使用共享密钥签署这些特定请求,并在处理上载之前验证服务器端。
答案 0 :(得分:2)
看起来像是
我不确定如何创建哈希。
查看一些文档,但看起来认证部分已被消除。
https://github.com/mislav/instagram/wiki