【发布时间】:2012-06-28 23:34:08
【问题描述】:
我正在努力了解如何在我正在创建的网站 API 中实现安全性。让我解释一下我的应用程序的设计。
我正在编写一个在线发票应用程序,以允许用户创建、存储和发送发票。该应用程序分为两部分,用户输入和查看发票等的前端......以及处理网站所有处理的后端(保存,更新数据等......)
我坚持的是如何为我的网站实施某种安全措施,以便用户输入用户名和密码,然后在后端进行身份验证,后端将知道与哪个用户交谈它(希望这是有道理的)
前端通过 RESTful API 与后端通信,但是当前端向 API 发送请求时,后端如何知道用户是谁以及是否允许用户访问 API。
我的前端是使用 Backbone.js 编写的,并使用 JSON 与后端 API 通信。后端是用 CakePHP 编写的
【问题讨论】:
标签: api cakephp authentication backbone.js authorization