@Artem0071
Безработный mr. Junior

Как организовать проверку API?

Добрый день!

Допустим у нас есть 2 сайта:
  • example.com (angularJS)
  • api.example.com (PHP)


Как отправлять запрос с первого на второй вида
$http({
  method: 'GET',
  url: 'http://api.example.com/someMethod?param1=1&param2=2'
})

Как на api.example проверять что к нам пришел запрос именно с нашего базового домена?
Я думал что можно передавать вместе с параметром какой нибудь &key=mySuperHashKey, но потом понял что любой дурачок сможет посмотреть его (при условии что на базовом домене у нас только JS(AngularJS))
  • Вопрос задан
  • 207 просмотров
Пригласить эксперта
Ответы на вопрос 1
Sanasol
@Sanasol Куратор тега PHP
нельзя просто так взять и загуглить ошибку
Делать прямые запросы туда не запретить никак с curl например.

А браузер "отключить" можно через CORS. Сделать вайтлист доменов.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы