PHP api, api secret key sistemi
9
●107
- 18-07-2021, 19:40:49api dışarıdan bir url ye veri göndererek olacak. benim belirlediğim bir url. hava durumunu çekmek gibi. lakin herkes erişemeyecek. bu yüzden sadece belirli kişilere kullandırmam lazım. şuan daha anlaşılır oldu sanırsam.Metaren adlı üyeden alıntı: mesajı görüntüle
- 18-07-2021, 19:44:04evet. şimdi anladım. genelde benim yaptğım teknik bu. lakin linki bilen herkes girer.
php mi kullanıyorsunuz bilmiyorum ama php den örnek vereyim
api key verirsiniz örnek link.php?token=45465656562323
php nin içinde
if($_GET['token']==" 45465656562323 ")
{ yola devam et}
else
{
die("yanliş token");
}
gibi gibi (yazım hataları olabilir hızlı yazdım - 18-07-2021, 19:44:21evet bunu yaptım. korkum şu ki bu veriler çok önemli. ve bana gelen url'ye erişilebilir mi ? key çekilebilir okunabilir mi ?coderutd adlı üyeden alıntı: mesajı görüntüle
- 18-07-2021, 19:52:58Size gelen verilere erişilmesi için api keyiyle veritabanı arasındaki bağlantıyı sağlarken sql açığına engel olmaya dikkat ediniz. Onun dışında ise siz servis sağlayıcısısınız, dolayısıyla api keyinin bulunduğu isteği size yollayan taraf kullanıcılar olacak. Kullanıcı taraflı saldırganlar ağı izlemeye almadığı sürece herhangi bir üçüncü taraflı veri endişeniz olmamalı diye düşünüyorum. Kısacası sql önlemlerinizi almanız yeterli.alperdursun adlı üyeden alıntı: mesajı görüntüle
- 18-07-2021, 19:54:01çok teşekkür ederim değerli vaktiniz için.coderutd adlı üyeden alıntı: mesajı görüntüle
- 18-07-2021, 19:54:24çok teşekkür ederim değerli vaktiniz için.Metaren adlı üyeden alıntı: mesajı görüntüle