Ver Mensaje Individual
  #5 (permalink)  
Antiguo 27/01/2011, 12:12
Avatar de Ronruby
Ronruby
 
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Crear un API con Javascript & PHP; preocupaciones en cuanto a seguridad

Cita:
Iniciado por SergeMedina Ver Mensaje
Que tal Ronruby.

Esta pregunta no pertenece a javascript. Yo consideraria el modo de autenticacion de acuerdo a la sensibilidad de los datos. En el caso en que los datos sean restringidos haria un modulo de autenticacion en base a API Keys, en las que valides el API key + dominio.
Eso me temia, mi duda va mas orientada a conceptos.

La aplicación como tal no devuelve información restringida, solo una respuesta de si se realizo o no cierta acción, dicha acción es meter unos datos a MySQL. Lo que no quiero es que personas ajenas a esos dominios accedan a los datos o que introduzcan datos en mi BBDD.

Consulte con la persona que necesita la aplicación y la solución expuesta por stramin me funcionaria MUY bien en este caso y creo lo haré así.

En cuanto a mi idea anterior, me sente a descansar para aclararme la mente y vi que lo hacia de manera equivocada.
Cita:
Podría pasarle esa información a mi PHP, que este busque dentro de todos los dominios y obtenga el IP hasta que matchee (con gethostbyname()). Lo malo seria, que obviamente lo habrás notado, es que tendria que iterar sobre todos los dominios de la tabla. Aunque como muchos seran 20 - 30.
La forma correcta y eficiente seria hacerlo alreves. Segun el IP retornado, usar gethostbyaddr() y luego verificar si existe en la tabla.

Última edición por Ronruby; 27/01/2011 a las 13:23