1
ss098 2017-01-03 08:37:00 +08:00 via Android
1. 生成指定 api 可用的 key ,并设置可用次数
2. 收到请求时检查 key 是否可用,次数是否足够 |
2
P0P 2017-01-03 09:13:26 +08:00
有很多 api gateway 的工具可以使用,后台自己的 api 不需要加认证鉴权 cache 等功能,依赖工具封装,也可以做 api 调用频次限制能功能。例如 amazon api gateway 或者 Kong https://getkong.org/
|
3
firstway 2017-01-03 09:25:43 +08:00
OAuth 2.0
|
5
aidchow OP |
7
honmaple 2017-01-04 23:48:36 +08:00
这就是一个验证用的 token 啊,flask 的话放在 before_request 里,每次请求验证 token,一般情况下一个 token 代表的就是一个用户,可以根据 token 获取对应的用户信息,验证失败则 api 不能访问
|