【发布时间】:2017-01-29 15:25:09
【问题描述】:
如果您在不同的子域(accounts.site.com、training.site.com 等)上运行多个 RESTful Web 服务,当一个服务需要使用另一个服务时,什么是好的身份验证机制?
人工身份验证很简单,因为他们提供登录凭据并取回 JSON Web 令牌,然后随每个请求一起发送以对他们进行身份验证。
具有用户名和密码的机器看起来很奇怪,所以我想知道有哪些行之有效的方法可以解决这个问题?
【问题讨论】:
-
也许API Keys 可能是答案
标签: rest authentication