Helpaj paghoj, ekzemploj kaj teknikaj detaloj en pli klara aranĝo.
Tiu paĝo resumas la ĉefajn sekurecajn tavolojn de la Militant API.
X-Frame-OptionsEn /api/.env:
API_REQUIRE_HTTPS=true
API_CORS_ORIGINS=https://app.example.com,https://mobile.example.com
API_DEBUG=false
CREATE USER 'api_user'@'localhost' IDENTIFIED BY 'forta_pasvorto';
GRANT SELECT, INSERT, UPDATE, DELETE ON militant.* TO 'api_user'@'localhost';
FLUSH PRIVILEGES;
tail -f /var/log/apache2/error.log | grep "API Security"
tail -f /var/log/apache2/access.log | grep "/api/"
Ne malfermu publikan issue por sekureca problemo. Uzu la privatan sekurecan kanalon.