Tengo algunos JS en mi sitio web que solicitan datos de mi propia API de PHP y la API solicita datos de API externas (Google, YT, etc.)
¿Cómo puede mi propia API de PHP verificar que la solicitud proviene de MI Javascript y no de otra persona?
Si todo lo que quiere hacer es simplemente evitar que las personas accedan a su API a través de JS en otros sitios, puede configurar el encabezado CORS Access-Control-Allow-Origin en su propio dominio.
header("Access-Control-Allow-Origin: your.domain.here");Tenga en cuenta que esto no significa que las personas no puedan acceder a su API a través de llamadas directas utilizando software como Postman, scripts de Python, etc.
Si, por ejemplo, desea que solo usted y/o usuarios específicos puedan acceder a la API, puede consultar la administración de sesiones de php. De esta manera, puede crear cuentas que pueden acceder a datos específicos en su API.
También puede usar claves de API para permitir que los usuarios se comuniquen directamente con su API si es necesario.