我創建了一個小的愿望清單專案。
我不想為擁有 API 密鑰的用戶提供 API。
我的網路服務器在 TLS (HTTPS) 上運行。用戶在這樣的 http 標頭中以明文形式發送 api 密鑰是安全的嗎?
curl -H "Authorization: api_key MY_APP_API_KEY" https://myapp.example.com
否則,我應該使用什么?
我不想使用 OAuth2,這對于我的小專案來說太復雜了。
uj5u.com熱心網友回復:
是的,它非常安全。HTTPS 加密所有訊息內容,包括 HTTP 標頭和請求/回應資料。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/403182.html
標籤:
