בירור | צורת הגבלת גישה לAPI
-
בניתי API שאמור להתממשק עם ימות המשיח, כך שבאופן עקרוני אף אחד לא אמור לדעת את הכתובת שלו, הוא נכנס להגדרות של הקו ורק בעל הקו יכול לראות אותו.
מובן שלא כדאי להשאיר אותו עם גישה פתוחה לכל אחד...
השאלה האם להגביל אליו גישה ע"י הכנסת טוקן או בדרך אחרת?
הכנסת טוקן זה הקלאסי, מצד שני, מי שיקבל גישה להגדרות בקו גם יוכל לראות את הטוקן... ולא עשינו בזה כלום. וכן לשנות טוקן זה כבר בעיה ללקוח, הוא לא מתמצא בזה וצריך לייצר אחד ולשנות גם בקוד/משתנה סביבה וגם בקו.
אפשרות שניה שהציעו לי היא לעשות את הכתובת (תיקיה שבה הAPI נמצא) לכתובת ארוכה ומסובכת ככה שתהיה קשה לניחוש (תכלס הכתובת יכולה להיות במקום הטוקן, רק שהAPI עצמו לא מוגבל, אלא הכתובת אליו מורכבת) וגם אם גילו את הכתובת, יותר קל לשנות אותה, נכון שגם כאן יצטרכו לשנות את הכתובת בקו (יש המון שלוחות שיצטרכו לשנות), אבל זה יחסוך סיבוך של לשנות את הקוד / משתנה סביבה עצמו.
מה אומרים?
אולי יש דרך יותר טובה?
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות