خیلی از سایتها که ثبت نام میکنیم یه API KEY بهمون میدن که برای استفاده از API باید باهاش احراز هویت بشیم. حالا سوالم اینه که این کلید رو چجوری ایجاد میکنن؟ آیا با JWT متفاوته؟
سلام
این مورد بستگی به پروژتون داره.
میتونه رندوم باشه یا یک عبارت رمزگذاری شده باشه.
برای احراز هویت هم باید پیاده سازیش رو انجام بدید و خودتون کلید رو از دیتابیس بررسی و در صورت اوکی بودن اجازه دسترسی به روت رو بدید.
از این پکیج هم میتونید استفاده کنید یا به عنوان الگو از کدهاش جلو برید: