내 연구에서 나는 여러 가지 다양한 출처를 보았지만, 어떻게 보면 사적인 API 키를 생성하는 쪽이 보이지 않고 다른 쪽이 그것을 유지하는 방법을 알지 못합니다.Amazon S3 REST API; 클라이언트와 서비스간에 API 키가 처음 전송되는 방식은 무엇입니까?
Amazon S3 Restful API를 롤 모델로 추천하는 사람이 많으므로 이해한다면 자신 만의 목적으로 비슷한 것을 만들 수 있습니다.
예컨대 이 example은 매우 정중하게 프로세스를 설명하지만 API 키를 생성하는 부분은 설명하지 못합니다. 따라서 사용자 가입시 비공개 API 키를 생성하는 서비스 측이 데이터베이스의 사용자 ID에이를 할당합니까? 이 비록 사건을 경우
클라이언트는 서비스가 실제로 확인할 수 있도록, 각 요청에 대해 서명를 만들기 위해 API 키를 알 필요가있다. 그렇다면 양 쪽 모두 비공개 API 키를 어떻게 잡을 수 있습니까?
저는 제 고객이 RESTful API 서비스에 대해 이야기하면서 iPhone 응용 프로그램과 AngularJS 웹 응용 프로그램을 가지고 있습니다.