パブリック Web サイト www.Customer1.com および www.Customer2.com からアクセスできる API を www.MyDomain.com に作成したいと考えています。これらの公開 Web サイトには、各顧客の在庫が表示され、ログイン機能はありません。彼らは AJAX 呼び出しを使用して、API からデータを読み取ります。
さまざまなドメインから AJAX を介してアクセスできるように API を保護するにはどうすればよいですか?ただし、誰も API にアクセスして、すべての顧客データとすべての在庫をスクレイピングすることはできません。
私は自分でさまざまな解決策を考えてみましたが、それらはすべて、人々が公開 Web サイトにログインする必要があるか (これはオプションではありません)、何らかの秘密の「キー」をブラウザのソース コードで公開する必要があります。その後、簡単に盗まれる可能性があります。
どんなアイデアでも大歓迎です。
ありがとう!
PS Javascript と CORS を使用して、今調べる必要のある障害はありますか?