【发布时间】:2012-10-17 18:45:09
【问题描述】:
我计划为我的基于 javascript 的 Web 应用程序和其他开发人员使用的 API 做一个统一的 JSON REST API。
我想做的是让我的 js 应用使用用户名/密码对用户进行身份验证,并允许他们访问自己的私有资源。当 API 将被其他开发人员访问时,我想允许他们访问公共资源(同时仍然能够跟踪他们的 API 使用情况),并让他们在用户许可的情况下访问用户的私有数据(授权?) .
现在,我将如何构建这样的 API?哪些库/协议/...在这方面是最好的?
谢谢。
【问题讨论】:
-
所以,如果我理解正确,我可以使用 HTTP Basic Auth 从我的应用程序中对用户进行身份验证,但我该如何授权访问其他应用程序,如提供密码(由用户)到第 3 方并不是最好的。
标签: json api rest authentication authorization