很长一段时间以来,我一直在寻找这个问题的好答案,但是我找不到任何好的解决方案来解决我的问题。
所以,我想创建一个可以在客户网站上实现的 jQuery 小部件。但是,这个小部件必须通过一个 APIKey 进行初始化,我想对没有访问客户页面的客户保密。
因此,我考虑了必须在 PHP、Perl 等大多数主要脚本语言中存在的加密。例如 hash_hmac... 否则,可以提取 APIKey,但也可以复制加密的字符串。除此之外,我也一直在考虑设置握手,但是对于这次握手,我还需要 APIKey 来授权握手......
这是一个问题,因为小部件将显示的内容。
因此,我的问题是: 你们对我有什么好主意或解决方案,以便我可以在客户网站上安全地实施我的小部件,从而使用对客户网站访问者安全的 APIKey?
提前致谢。