2012-07-28 85 views
3

我打算做一个简单的网络应用程序。它最多只有几页,而应用程序的主要重点是打电话给一个API和做这些信息的东西。如何安全使用API​​密钥

我想知道最好的方法是保持我的api密钥的安全。有非常轻量级的框架可供我使用吗?我应该只在根上创建一个php页面吗?我可以用codeigniter来构建一些东西,但是看起来这对于我所需要的太多了。

回答

4

将API密钥保存在Web根目录之外的文件中。然后将该文件包含在任何需要使用的文件中。通过将其放置在Web根目录之外,它不能通过Web浏览器或其他类似手段直接访问。

<?php 
    // Assuming this file is in the web root 
    require('../api_keys.php'); 
+0

对,这是我寻找的简单解决方案。谢谢。 – 2012-07-28 17:06:06