php写的api,怎么样才能只给特定网站或者账号使用,别人拿到key也没有用。
谁可以用,给谁key。你说的key是令牌吗,也可以在令牌里放用户信息,根据判断令牌里的用户信息判断是否有权限访问,你是这个意思吗
这个令牌是所有人可见的,
就是要别人那了令牌也没有用,只有申请令牌的域名或者账号才能使用
了解下jwt
你的api里面有鉴权吗?判断一下请求访问来源就是了。