これが私の要件です:
- 私が開発しているすべてのモバイルアプリケーションで使用可能
私はモバイルアプリケーションを開発しているので、あらゆるセキュリティ戦略を実装できます。
- 従来のHTTPキャッシュ戦略を使用してキャッシュ可能
私は非常に基本的な構成でVarnishを使用していますが、うまく機能します
- 公開されていません
人々が私のAPIを利用できるようにしたくない
私が考える解決策:
- HTTPSを使用しますが、アプリケーションからのプロキシリクエストには、使用されているAPI KEYが表示されるため、最後の要件はカバーされていません。
これを行う可能性はありますか?たとえば、秘密鍵/公開鍵のようなものを使用しますか?
これは、HTTP、Apache、およびVarnishによく適合します。