Bonjour/bonsoir,
je me posais quelques questions sur la sécurité du projet que je comptais faire. Je pensais à avoir un domaine (api.domaine.xy, par exemple). Ensuite depuis un autre domaine y faire des requêtes pour une connexion par exemple.
Je pensais à faire un système de clé, donc on envoie la requête sur le serveur avec la clé en paramètre, et si la clé correspond, on donne un résultat. (JSON ?)
Mais voilà, je me demandais si je faisais une requête ajax avec jquery, je serais obliger de mettre la clé dans le script, par conséquent elle serait visible par tout le monde ?
Et je ferais également des WebQuery avec excel, la je sais bien que je mettrai la clé dans le fichier excel, mais celui la sera privé.
Donc que pensez-vous d'un système comme ceci avec des clés ? Est-ce que ça peut fonctionner, est-ce sécurisé ?
Car jusqu'à maintenant, j'utilisais les cookies partagé avec les sous-domaines, mais si je veux obtenir les données depuis un autre site ou depuis Excel, je suis un peu plus embêté. En vous remerciant, WinXaito.