Iamは、PHPで記述されたバックエンドを保護するための適切な実装を探しています。
シナリオ:
サーバー1(www.domain.com) サーバーはJS/HTMLのみをクライアントに送信します
サーバー2(www.domain2.com) は、JSONデータ(Sevler1のJavascriptテンプレートエンジンによってレンダリングされた)でサーバー1に応答しているPHPサーバーを実行しています。
他の人がServer1からJSON応答を取得するのを止めるにはどうすればよいですか?ある種のAPIキーを追加できることは知っていますが、JSに保存されています(誰でも読み取ることができます)。サーバー1 IPからのリクエストかどうかを確認できますが、そのようなリクエストを偽造することは大したことではありません。