【发布时间】:2013-05-07 17:34:44
【问题描述】:
在每次调用我的 REST API 时,我都要求客户端传递用户的 facebook 访问令牌,以对用户进行身份验证。传递此令牌的最佳做法是什么?
-
可能作为HTTP问号后面的参数
GET /api/users/123/profile?access_token=pq8pgHWX95bLZCML 或以某种方式在请求的标头中,类似于 HTTP 基本身份验证
- 也许是第三种选择? (我已经排除在 JSON 中传递它,因为我希望令牌也可以在
GET调用中传递,所以我认为 JSON 不适合那里)
【问题讨论】:
标签: http rest authentication oauth-2.0 facebook-access-token