【发布时间】:2010-05-10 12:33:26
【问题描述】:
我创建了一个网站,允许用户注册和使用在线服务。为了帮助推广网站,我们将有转销商,他们将通过我们提供自己的品牌服务。最初的计划是允许经销商在他们自己的网站上放置注册、登录和丢失密码的表单,并使用我们创建的 API 来处理这些请求。
我已经开始概述我期望 API 的工作方式(并开始记录它),我想确保我从一开始就做到正确或接近正确,正如我知道的那样已经声明了一个公共 API,您希望不惜一切代价避免更改该 API。
到目前为止,我已经决定:
- 让用户在每个请求中传递他们的帐户凭据
- 对所有请求都要求 SSL
我还应该记住什么?
【问题讨论】:
标签: php web-services api