我正在寻找一个好的实现来保护我用 PHP 编写的后端。
设想:
服务器 1 (www.domain.com) 仅向客户端提供 JS/HTML 服务器
服务器 2 (www.domain2.com) 正在运行一个 PHP 服务器,它使用 JSON 数据响应服务器 1(由 Sevrer1 上的 Javascript 模板引擎呈现)。
如何阻止其他人从 Server1 获取 JSON 响应?我知道我可以添加某种 API 密钥,但它存储在 JS 中(每个人都可以阅读),我知道我可以检查请求是否来自服务器 1 IP,但伪造这样的请求并不是什么大问题。