2010-05-21 8 views
1

리퍼러가 요청 소스를 확인할 때 웹 API를 사용하도록 도메인에 대한 api 키를 생성해야하는 이유는 무엇입니까?webapi 키를 사용해야하는 이유

+1

아무도 HTTP 패킷에서 리퍼러를 위조하지 않습니다 ... – Syntactic

답변

2

HTTP_REFERER의 값은 쉽게 위조 될 수 있습니다. 누군가 (또는 어떤 웹 사이트)가 실제로 서비스에 액세스 할 수 있는지 확인하려면 API 키 (또는 사용자 이름/비밀번호)를 의미하는 일종의 인증을 수행해야합니다.

+0

REFERRER의이 정확한 맞춤법은 무엇입니까? (http://gadgetopia.com/post/2687) –

+0

오, 그래, 나는 심지어 그것을 알아 차리지 못했다. 이제 "고정";-) –

+0

api 키가 일부 JS API 용이면 google이됩니다. 그러면 API 키가 무엇인지 알 수 있습니다. 또한 API 키를 사용할 수 있습니다. 그러면 키를 생성하는 용도는 무엇입니까? 도메인에 대해 – Naveed

-1

일부 브라우저는 REFERER 헤더를 보내지 않습니다.

관련 문제