Is het mogelijk dat ik op enkele domeinnamen op een andere server gegevens uit de database daarvan haal, maar dat ik op de domeinnaam van de database bepaal welke gegevens en dat de mensen die de gegevens eruit halen NIET de inloggegevens van de database kunnen halen.
Je kan ook die json_decode/encode weglaten. Maar ik raad het aan, omdat het twee verschillende waarden zijn.
De andere persoon mag toch, neem ik aan, wel filteren op wat hij nou precies wilt zien?
Uhm, het beste is om op een of andere manier gestructureerde data aan te bieden (via XML, JSON, een of andere overeengekomen standaard) anders blijft het inderdaad één blok (ongestructureerde) tekst.
Daarnaast moet je duidelijk aangeven hoe je communiceert, en met welke encodering.
Hoe kan ik ervoor zorgen dat als je direct naar de link toe gaat waar de info vandaan gehaald wordt je geen toegang tot het bestand hebt, dit werkt niet:
Precies. Daar heb je $_GET['key'] toch voor? Die moet je ook gewoon controleren.
En eventueel direct een nieuwe genereren, die ook in je JSON meegeven zodat bij een bezoek (request) een nieuwe key nodig is.
Wel extra werk, maar sleutels kunnen niet 'gestolen' worden en zijn dus maar van eenmalig gebruik.