私は、顧客が私のアプリケーションの特定のデータにアクセスできるようにするDrupalモジュールを構築しているWebアプリケーションを持っています。
Drupalモジュールのコピーにその値を入力する必要がある顧客に秘密のAPIキーを配布するつもりです。次に、このDrupalモジュールは私のWebアプリケーションと通信しますが、POSTリクエストが実際にそのソースから送信されていることを確認する必要があります。
この「秘密鍵」を使用して、アプリケーションがそれを受信したときに知っている情報を渡すにはどうすればよいですか。
(a) its from that client's server.
(b) it hasnt been eavesdropped on / copied and used by someone else?
このAPIキーをパスワードとして使用して、POSTリクエストの残りの部分と一致する一部のデータを暗号化する必要がありますか?それを受け取ったら、APIキーのコピーを使用して復号化し、残りのデータと一致する場合は、検証済みと見なしますか?
私のためにこれを行うフレームワークはありますか?Zend内に何かありますか?