Estoy creando una API JS que está hecha para obtener datos de mi sitio web. Para usar la API, el usuario debe incluir el script en el html de su sitio web. La API luego mostrará datos de mi sitio web en su sitio web en consecuencia. Estoy usando ajax para llamar a la URL del punto final de mi sitio web.
Sin embargo, la preocupación por la inseguridad es que el usuario malintencionado puede crear su propia API y llamar a la URL del punto final.
Estaba pensando en verificar el servidor HTTP_REFERER, obtener la identificación del script y luego verificar el src del script. Sin embargo, el servidor HTTP_REFERER se puede cambiar mediante programación.
¿Hay alguna forma de evitar que el usuario cambie la ubicación del script JS o compruebe si se ha cambiado el src del script? O, en general, ¿cómo puedo evitar que el usuario use su propio script o cURL para llamar a mi URL de punto final?
Estoy usando PHP LARAVEL como lenguaje de fondo.
Creo que no hay una forma segura de evitar esto en el lado del cliente. Siempre es correcto asegurar el backend. Para autorizar a los usuarios, intente usar OAuth 2.0; El pasaporte Laravel es una buena implementación. Esto asegurará sus API.