$_SERVER 和通过 API 密钥进行的标头身份验证

时间:2021-04-09 13:31:45

标签: api authentication server header key

我想设置一个简单的只读 api(检索 cms 数据)。我正在考虑使用带有 API 密钥的标头身份验证。为了缩小 API 的使用范围,我正在考虑结合 $_SERVER 参数值(如 SERVER_ADDR 的 REMOTE_HOST)检查 API 密钥。我想知道这对于只读 api 来说是否是一个合理可靠的解决方案。请告诉我您的想法?

0 个答案:

没有答案