2013-08-20 2 views
1

OAuth 또는 다른 유사한 시스템을 사용하지 않고 REST API를 보호하는 가장 좋은 방법을 결정하려고합니다. 모든 요청에 ​​ApiKeys를 사용하는 것에 대해 읽었습니다. 제 생각에는 이것이 최선일 수 있다고 생각하지만 구현 방법을 모르겠습니다. 저는 서버 측에서 Flask와 Python을 사용하고 클라이언트 측에서는 JQuery를 사용합니다. 이 API는 웹 및 모바일과 개인용으로 액세스 할 수 있어야합니다. 아마존을 서버로 사용하겠습니다. 미리 감사드립니다. 안전한 휴식 API

답변

1
+1

추가 할 수도 있습니다. HTTP를 통한 연결도 허용하지 마십시오. –

+0

확실히 좋은 조언. –