是restful的API
给每个用户提供一个私有的key,用户在使用的时候,需要附带上这个key,用HTTPS的目的是为了使key不被抓包抓到。
部署在Apache的话,有没有什么需要注意的。
1
Septembers 2015-07-15 04:31:21 +08:00
这 都 是 必 须 做 的 基 本 工 作
另外建议使用nginx做"API网关" |
2
chinalion 2015-07-15 06:58:50 +08:00
自签名的SSL不行么?
|
4
coolcfan 2015-07-15 08:03:54 +08:00
貌似一般都是靠https来保护……
有没有可能在http下,构建出即使被抓包也不会遭到用户身份盗用的restful api…… |
10
wesley 2015-07-15 09:18:07 +08:00
startssl的免费证书不能用于商业目的
|
17
smileawei 2015-07-15 15:32:33 +08:00
额 也不贵吧 ,也就是9刀。如果还嫌贵就坑vmbox.co的3刀证书
|
18
finian 2015-07-15 15:56:02 +08:00
这个 key 还是会泄露的,比如反编译客户端,或者中间人攻击嗅探 HTTPS
|
19
qw7692336 OP |
21
sun1534 2015-07-15 20:53:16 +08:00
ip绑定
|