API 보안 : SSL 및 HTTP 기본 인증과 서명 웹 앱용 API를 디자인 할 때 하위 도메인을 '사용자 이름'으로 사용하고 API 키 / 공유 비밀을 생성합니다. 첫째, 사용자 이름으로 하위 도메인을 사용해도됩니까? 다른 키 생성의 이점이 보이지 않습니다. 다른 API는 다음 두 가지 중 하나를 수행하는 것 같습니다. SSL과 함께 HTTP 기본 인증 사용 모든 요청에서 사용자 이름은 하위 도메인에 설정되고 암호는 API 키에 설정됩니다. SSL을 사용하고 있으므로 스푸핑으로부터 안전해야합니다. 주목할만한 API : Google Checkout , Freshbooks , GitHub , Zendesk 공유 비밀을 사용하여 요청 서명 생성 일반적으로 키 / 값 쌍을 주문하고 공유 암호와 함께 HMAC..