ユーザーのデータを保存する Web サイトがあります。他の Web サイトがユーザーごとに保存されたデータにアクセスし、新しいデータをアップロードできるようにする Wordpress プラグインを開発しています。
たとえば、ジョーは私のウェブサイトでアカウントを作成し、情報をアップロードします。Joe は自分の Web サイトにプラグインをインストールして、自分の Web サイトから私の Web サイトに保存したデータにアクセスできるようにします。
Joe の Web サイトへの訪問者は、私の Web サイトの Joe のアカウントにデータをアップロードできます。Joe の Web サイトは、誰がアクセスできるか、誰が変更できるか、誰が私の Web サイトの Joe のアカウントに新しい情報をアップロードできるかを決定します。
Web サイトで API を公開し、Wordpress プラグインがアクセスできるようにすることを考えました。Joe の Web サイトには、彼の Web サイトが私の Web サイトに対して認証できるようにする API キーがあることを理解しています。しかし、他の誰かがその API キーを使用して Joe の Web サイトになりすますことを防ぐにはどうすればよいでしょうか?
私がやりたいことの同様の実装を見たことがあります。クライアント側でコードを調べると、API キーを確認できます。その API キーを使用して Web サイトになりすますことを防ぐにはどうすればよいでしょうか?
Joe の Web サイトへの訪問者に API キーが表示されないように、API キーを保護する方法はありますか?
ここでこの回答を見ました:APIキーを安全に使用する方法
しかし、Joe の Web サイトが私の Web サイトへのリクエストでキーを投稿した場合、訪問者はまだキーを見ることができないでしょうか?
ありがとう。