我正在使用 bottle 编写一个非常简单的后端 API,它可以让我远程检查正在进行的进程。我是唯一会使用这项服务的人——或者更确切地说,我非常想成为唯一使用这项服务的人。这是一个非常简单的 RESTish API,可以在几个端点上接受 GET 请求。
我从来没有真正为网络做过任何开发,我想做一些尽可能简单且合理的事情。即使这也可能是过度的谨慎。无论如何,我非常非常基本的想法是在服务器上使用 https,并使用基本上是硬编码的密码进行身份验证。它将以明文形式存储在服务器和客户端上,但是如果有人可以访问其中任何一个,那么我就会遇到不同的问题。
这种方法有什么明显的错误吗?