모두 인증 방법 :PHP 평안한 API를 - 내가 여러 클라이언트를 통해 소비 할 PHP에서 사용자 지정 평안한 API가 클라이언트 응용 프로그램과 사용자
- CMS
- 웹 사이트
- iOS 앱 을 나는 현재 JWT 토큰을 반환 서버에 자격 증명을 보내는 로그인 양식을 사용하여 사용자를 인증
API를 사용하는 클라이언트 앱을 인증하는 방법이 확실하지 않습니다. 예를 들어 API 호출이 CMS에서 오는 것인지 어떻게 식별 할 수 있습니까? 아래의 4 클라이언트 모두가 API를 사용하고 다른 클라이언트를 차단하도록 클라이언트 화이트리스트를 구현해야합니까?
그런 것들을 구현하는 최선의 해결책을 이해하기 위해 도움, 제안 또는 링크가 필요합니다.
감사합니다,
스티브