2016-07-14 73 views
0

我正在使用WordPress REST API,這是第一次。Rest API安全性無需外部請求驗證

這個項目背後的想法是,一旦POST請求發送到自定義端點,數據將被轉義/清理,然後通過WP自己的函數保存到數據庫中。我基本上只是收集通過網站上的表單(加上其他網站)提交的反饋,並將數據發送到另一個網站(我自己的)。

在這種情況下你會如何處理安全問題?我不能使用oauth。我想要做的只是確保請求已經真正從這種形式中完成。

任何想法?

回答

1

我建議您使用令牌認證,使用簽名令牌來驗證發出請求的用戶的身份。在這種情況下JWT,你可以選擇你感覺更好的PHP JWT庫。