簡體   English   中英

Laravel 向下游轉發請求

[英]Laravel forward request downstream

我有一個移動應用程序需要使用 Api 密鑰來發出請求,但是我不想將 API 密鑰保存到應用程序中。 我想使用 Laravel 作為一種代理,以便我可以捕獲請求,使用 API 密鑰和任何其他信息對其進行修改,然后將請求轉發到下游關於如何實現這一點的任何線索?

這本身不是 Laravel 問題。 考慮一下:當您將 APIkey 存儲在移動設備的受保護存儲中時,您正在使用行業標准方法來“保護”您的秘密。 如果這些秘密處於危險之中,操作系統肯定會被修補。

If you inject the API key into an external web server, you are making the API key useless, since now all the incoming requests are not authenticated (you are not using an API key on your client since you are injecting it at server side).

因此,您正在開發一個公共 web 服務器,其中您的所有資源都可以免費使用和濫用,這違背了擁有 API 密鑰的目的。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM