저는 Laravel API/AngularJS Monster를 만드는 중입니다. 프론트 엔드, DB, API 등을 완전히 분리하려는 아이디어는 주로 앱 개발에 착수하여 모든 것을 분리하여 API가 모든 과감한 작업을 수행 할 수 있기를 원했기 때문입니다. 그래서 앞으로 OS X/iOS/Native 앱을 포함하여 유일한 인터페이스가 될 인터페이스를 만들 계획입니다. 나는 온라인으로 물건을 찾고 일부 설정 및 자습서를 다음과 내가 CSRF 구현하는 좋은 일이라고보고 있어요 있어요 그러나다중 앱 API를 구현하려는 경우 CSRF를 사용해야합니까?
는 ...
을 안전하고 옳은 일 것 같다 그러나입니다 API에 대한 필연적 인 권리?
API를 사용하면 어떤 보안 방법이 좋을까요?
지금 당장 구현할 수있는 유일한 사실은 세션 쿠키와 내 응용 프로그램에서 HTTPS를 사용하는 것입니다.
저는 개인적으로 내 사이트 간 사이트 요청을 위조하지 않습니다 ... 일반적으로 자신을 공격하지 않는 것이 좋습니다. –
누가 API를 호출하고 있습니까? 그들은 어떻게 인증합니까? 세션 쿠키를 사용합니까? – Thilo
동일한 경로를 사용하는 여러 플랫폼에서 동일한 정보를 사용하여 인터페이스를 만들고 싶기 때문에이 경로를 생각하는 유일한 이유입니다. 이 문제에 대한 훨씬 더 나은 해결책이 있습니까? –