【问题标题】:REST API and securityREST API 和安全性
【发布时间】:2012-10-17 18:45:09
【问题描述】:

我计划为我的基于 javascript 的 Web 应用程序和其他开发人员使用的 API 做一个统一的 JSON REST API。

我想做的是让我的 js 应用使用用户名/密码对用户进行身份验证,并允许他们访问自己的私有资源。当 API 将被其他开发人员访问时,我想允许他们访问公共资源(同时仍然能够跟踪他们的 API 使用情况),并让他们在用户许可的情况下访问用户的私有数据(授权?) .

现在,我将如何构建这样的 API?哪些库/协议/...在这方面是最好的?

谢谢。

【问题讨论】:

  • 所以,如果我理解正确,我可以使用 HTTP Basic Auth 从我的应用程序中对用户进行身份验证,但我该如何授权访问其他应用程序,如提供密码(由用户)到第 3 方并不是最好的。

标签: json api rest authentication authorization


【解决方案1】:

您真的应该检查一下 Oauth。看看http://oauth.net

【讨论】:

    猜你喜欢
    • 2015-09-08
    • 1970-01-01
    • 2014-04-23
    • 2012-06-16
    • 2021-02-24
    • 1970-01-01
    • 1970-01-01
    • 2015-05-22
    • 1970-01-01
    相关资源
    最近更新 更多