我正在尝试为我的网站制作一个基本的API,以便我赞同的某些其他网站可以显示我网站上的内容.我的服务器上有一个PHP脚本,其他网站可以访问以XML格式提取内容.如何确保只有某些网站可以访问我服务器上的这个php页面?
大多数需要类似"身份验证"的API都会选择API密钥.只是一个在请求中传递的大字符串.
您可以通过解析域的IP并根据传入的请求进行检查来强化它.这是缓慢且昂贵的,因此缓存IP查找(但请确保清除它们,因为域IP合法地改变!)