【问题标题】:RESTful design of authentication in 2 waysRESTful 设计的两种认证方式
【发布时间】:2017-04-17 08:45:20
【问题描述】:

如果我们有 1 种身份验证方式,那就是

POST /sessions
{"email": "user1@domain.com", "password":"12345678"}

但是,如果我们有第二种方法来通过社交网络进行身份验证,该怎么做呢?

可以是同一个动词和路径

POST /sessions
{"social_network": "facebok", "access_token":"qqqwwweeerrtt"}

但现在我不能强制要求如果通过电子邮件而不是密码也是必需的。

【问题讨论】:

  • 第二种方式是什么意思?
  • @Benedikt 我已经编辑了我的问题

标签: rest restful-authentication restful-architecture restful-url api-design


【解决方案1】:

您可以检查请求正文。这两个 JSON 主体的差异足以使两种方法之间的决策基于它们。

【讨论】:

    【解决方案2】:

    我认为在单独的端点(& 资源,隐式)上处理提供者身份验证会更有意义:

    POST /providerSessions

    {
     "social_network": "facebok",
     "access_token": "qqqwwweeerrtt"
    }
    

    【讨论】:

      猜你喜欢
      • 2018-12-19
      • 1970-01-01
      • 2017-07-15
      • 2011-12-30
      • 1970-01-01
      • 2012-07-11
      • 2017-04-12
      • 2014-09-06
      • 1970-01-01
      相关资源
      最近更新 更多