Sono abbastanza nuovo per le API REST e mi rendo conto che ci sono già alcune domande già pubblicate. Tuttavia, la lettura di questi mi ha effettivamente lasciato più confuso su come gestirlo.Protezione di un'API REST e Slim Framework
Ho creato un'API REST utilizzando Slim Framework che sto semplicemente utilizzando per trasferire i dati. Non userò l'accesso utente o l'autenticazione, quindi credo che per garantire questo ho solo bisogno di un sistema che utilizza una chiave pubblica e una chiave privata, ma non sono sicuro.
Se qualcuno ha idea del modo corretto/più sicuro per farlo, o di qualsiasi tutorial/risorsa che sarebbe bello. Qualsiasi aiuto è apprezzato.
Insight sul modo più sicuro ... per fare * cosa *? Cosa stai cercando di realizzare? Vuoi "assicurarlo". Cosa significa? Qual è l'obiettivo? Vuoi consentire l'accesso solo agli utenti fidati? Vuoi crittografare i dati in transito? Vuoi consentire solo un uso per cliente? eccetera...Hai detto di voler "proteggere questo" ma non vuoi usare l'autenticazione. Dovrai essere più specifico allora, su cosa significhi "proteggere questo". – Cheeso
L'API verrà chiamata da diversi siti, ma l'utente non avrà idea che sia lì, in quanto viene semplicemente utilizzato per recuperare i dati sul back-end. Il mio obiettivo è di chiamare in modo sicuro questa API dal codice e crittografare i dati. – Drew