Hi,
Ik zou een API moeten maken voor leden van een overkoepelende groep.
±20 000 leden
26 kolommen waarvan een uniek id.
Nu heb ik 1 aanroep welke op basis van de ID alle info weergeeft via json.
Graag zou ik willen weten wat ik nog moet hebben hoe ik dit eventueel kan beveiligen enz.
Dit is de eerste keer dat ik een API maak.
De bedoeling zou dus zijn dat alle onderliggende clubs de gegevens kunnen uitlezen, (nog) niet wijzigen.
Ik dacht al zeker aan een beveiligings niveau maar weet niet goed hou ik dit moet doen.
Onder php is de url niet zichtbaar dus daar geen probleem.
ik kan in het adres de clubid en paswoord meegeven. pw=md5+zout een code gegenereerd via clubnaam. welke moet overeenkomen.
voor wie met javascript zou werken is de url wel zichtbaar en hier kan dus geen paswoord in het adres gebruikt worden.
Alle ideeën zijn welkom.
Jan
Dank bij voorbaat voor alle info
914 views