Skip to content

rest friends

Andre Winkler edited this page Oct 11, 2024 · 1 revision

Rest Friends

Wie können zwei oder mehrere Rest-Services für sich sicherstellen, dass der Aufurfer aus seinem sogenannten Freundeskreis stammt?

  1. Der Anfrager ist durch seine IP Adresse bekannt.
  2. Der Anfrager schickkt ein Token verschlüsselt mit seinem 'private key'.
  3. Der Empfänger hat den 'public key' vom Anfrager. Mit diesem entschlüsselt er die Nachricht.
  4. Die Nachricht enthält einen API-KEY. Falls der API-Key bekannt ist, wird die Anfrage akzeptiert. Falls nicht, wird sie verworfen.

Was passiert wenn der API-KEY einmal abgefangen wird und von einer anderen Anwendung verwendet wird.

Also sollte der API-KEY zeitlich eingeschränkt werden? ... Ähnlich zu einem JWT?

Clone this wiki locally