2015-03-02 5 views
1

Как я могу разрешить только мое (ионное фреймворк) приложение на основе кордовы Android для доступа к api на основе laravel?Предоставление мобильному приложению доступа к API-интерфейсу

Я добавил это Laravel

header('Access-Control-Allow-Origin: *'); 
    header('Access-Control-Allow-Methods: GET, POST, OPTIONS'); 
    header('Access-Control-Allow-Headers: Origin, Content-Type, Accept, Authorization, X-Request-With'); 
    header('Access-Control-Allow-Credentials: true'); 

Но я думаю, что это позволит всем желающим получить доступ к своему API. Как я могу это предотвратить?

+0

У вас нет своего рода аутентификация для вашего API? – Bogdan

ответ

0

Вы можете использовать проверку подлинности с помощью:

  1. API ключа
  2. Полномочия
  3. Классические HTTP authentication

Но некоторые ретро-технические на вашем Android приложения будет оставить некоторые открытые двери

Смежные вопросы