- JWT veya API Key ile Doğrulama:
API isteğinde bir JWT (JSON Web Token) veya API anahtarı kullanarak sadece yetkili istemcilerin erişim sağlamasını sağlayabilirsiniz. - IP Kısıtlaması:
API'yi sadece belirli IP adreslerinden erişilebilir hâle getirin (ör. sunucunuzun IP'si). - Rate Limiting:
API'ye yapılan istekleri belirli bir süre içinde sınırlayarak kötüye kullanımı engelleyin (örn. 100 istek/dakika). - HMAC İmzası:
Her API isteğinde sunucuyla paylaşılan bir gizli anahtarı kullanarak istekleri imzalayın. İmzalanmamış istekleri reddedin. - Sunucu Taraflı Çekim:
İçerikleri doğrudan frontend'den değil, backend sunucunuz üzerinden çekin ve frontend'e sunucunuzdan servis edin. Bu, API URL'sini gizler. - CORS Ayarları:
API'nin sadece izin verilen domainlerden gelen istekleri kabul etmesini sağlayın.
En etkili yöntem
IP kısıtlaması + sunucu taraflı çekimdir. Bu sayede API URL'sini tamamen gizleyebilirsiniz.