Ho fatto una calcolatrice. Voglio impedire che le persone possano usare ajax.php per ottenere i risultati senza accedere alla pagina web. Devono utilizzare l'API per questo scopo.
Suppongo di poter aggiungere una chiave (timestamp codificato con crittografia simmetrica) all'interno della pagina web. Quando chiamerò ajax.php, invierò anche la chiave. Sul lato server, decodificherò la chiave, estrarrò il timestamp e controllerò se la chiave non è stata generata troppo tempo fa.
Posso anche generare una chiave una volta all'interno del database.
Hai idee migliori?