标签: api security cryptography
我已经创建了一个API,我想允许其他开发人员从中获取信息。因此,我们的想法是为想要查询我们信息的每个人生成并分配API密钥。使用API密钥,我可以限制每日请求并保护我的数据。 问题是,我担心它的安全方面。由于API密钥将被发送到我们的服务器(通过GET / POST等)? 我正在寻找解决这个问题的最佳解决方案。 我心中的解决方案是使用非对称密码来处理这个问题。 这是处理这个问题的正确方法吗?如果不是最好的方式。 任何帮助将受到高度赞赏。