2015-12-18 41 views
0

该API是Web应用程序和移动应用程序的后端。我不需要用户认证。我只需要一种方法来保护对此API的访问。如何通过步骤保护API探索云端点?

我只需要确保只有网络应用程序和移动应用程序可以跟这个后端,而不是其他人。

+0

我想你是指某种类型的webservices?如果是这样,您需要某种形式的“用户身份验证”,这可能是您的移动应用程序。这仍然会允许您的应用程序反编译,因此不提供高级别的安全性。这一切都取决于你实际上想要达到的目标。如果不是您的应用程序调用服务会发生什么情况(如果根本没有身份验证)? – Thomas

+0

我想你是指令牌不是吗? – fuzzy28

回答

0

如果您的确在使用Google Cloud Endpoints,那么您想要的操作很简单。

您需要登录开发人员控制台并进入API Manager - > Credentials。您可以为每个客户生成访问密钥。然后使用提供的注释将这些令牌添加到您的端点。您的云端点将仅处理来自您指定的其中一个客户端的请求。

+0

谢谢你的回应。我不了解云端点。如果你一步一步告诉我我做了什么。 –