【发布时间】:2014-11-06 07:03:43
【问题描述】:
我正在构建一个非常小的 API。 在 api 中,我使用来自请求的基本身份验证标头对请求进行身份验证。 这是我已经完成的代码
$headers = apache_request_headers() ;
// print_r($headers);
if(isset($headers['Authorization'])){
//$credentials = base64_decode($headers);
print_r($headers['Authorization']);
}
我的授权标头是“Basic YXBpa2V5OmFqZWVzaA==”现在我将如何检查这个基本授权标头是否有效?
我应该以用户名:密码格式解码base64字符串并使用数据库进行检查,还是在生成用户名和密码时,我是否必须将其存储为base64格式并将请求base64字符串与数据库中的字符串进行比较?
我想知道验证基本身份验证请求的标准做法是什么?
请提出一些想法。我刚刚开始,请原谅我的愚蠢问题。
【问题讨论】:
标签: php api rest authorization basic-authentication