我有一个公共网站和一个REST,我正在开发。有什么好处(如安全或任何其他)让API是在一个不同的域名&帐户,甚至IP,比公共网站?
公众:http://www.mywebsite.com
API:https://api.mywebsite.net,https://api.mywebsite2.com等
或
有关系吗?为了使API更安全,我还需要采取其他预防措施吗?
发布于 2016-05-26 20:33:50
您的API是公共API,还是意味着它是私有的?--如果是私有的,那么理想情况下,它需要隐藏在防火墙后面,这样才能完全隐藏在web上。
域:但是,从长远来看,出于以下几个原因,将其放到子域通常比较容易,更明确的是,它是站点的一个子部分,如果需要扩展、负载平衡等等,则更容易移到另一个服务器。
但是,关于安全性,风暴路径有一篇很好的关于REST安全的文章,作为一般规则。
https://stackoverflow.com/questions/37468767
复制相似问题