安全なRESTAPIを作成したい
たとえば、Google APIを見ると、APIKEYはドメインに基づいて生成されます。
これから私は2つの質問を得ました:
まず、それは一方向ハッシュを使用して正しい/正しいですか?はいの場合、誰かがハッシュメソッドとドメインを知っている場合、彼はAPIキーを生成してそれを使用できます。そして、私が使用できるハッシュメソッド/関数は何ですか?
2つ目は、クライアントがデスクトップアプリケーションを作成する場合、デスクトップからアクセスするAPI KEYを生成する方法です。これは、ドメインURLを持つWebサイトになりました。つまり、URLがないため、APIキーを生成できます。
安全なAPIを作成する方法とAPIキーを作成する方法はありますか?
ところで私はPHPを使用しています