gpt4 book ai didi

api - REST GET 请求、动词和 apikey

转载 作者:行者123 更新时间:2023-12-04 16:08:48 25 4
gpt4 key购买 nike

我想创建一个灵活的 API Rest 服务器。我将允许客户端使用 HTTP 或 APIKEY 进行身份验证。

我的问题是:将 apikey 添加到 GET 请求的正确方法是什么?我的问题是 apikey 污染了 url。

我想象这样的事情:/book/1/apikey/s4cr4t !

最佳答案

在我看来,您应该只使用 Authorization header 。这就是它的用途。
将它放在 URL 中是一个坏主意,因为:
a) 正如你所说,它会污染 URL
b) 如果您决定使用 SSL 以确保安全,那么 API 仍将出现在日志文件中
c) 缓存最终会创建相同表示的多个副本,每个 api key 一个。
有关创建自己的授权方案的更多信息,请访问 here .

关于api - REST GET 请求、动词和 apikey,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5334997/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com