我们打算开发基于rest的api。我探讨了这个主题,但似乎,当您的客户端是应用程序时,您可以保护 api(所以有很多方法,公钥 - 私钥等)。网站/移动网站呢,如果我们在网站上访问基于休息的 api,而不使用任何登录来访问内容(登录是可选的),那么我们如何限制其他人访问基于休息的 api?
使用 Oauth2.0 有意义吗?我对此没有明确的想法。
更明确的问题可能是,对于不使用任何登录的网站,我们如何保护通过网络公开的获取或发布请求?
如果它是简单的获取请求或发布请求,它将返回您特定输入的 json 数据,现在我有移动网站,他们将使用获取请求或发布请求来访问这些数据以获取数据。好吧,其他人也可以访问它,问题是我没有使用登录,用户可以直接访问数据。但是我们如何才能限制其他人访问该数据。