【发布时间】:2011-06-09 13:44:40
【问题描述】:
我有一个由移动应用调用的 REST 服务;我需要用户登录,然后服务会生成一个与用户 ID 关联的唯一令牌,并且这对 userId/token 将传递给对 WS 的每个后续调用。
我不太喜欢这个解决方案,因为即使非常困难,如果我更改 uid 并获得正确的令牌,我可以作为另一个用户“登录”,所以我试图了解哪个是最佳实践处理移动(和非)应用程序的 Web 服务身份验证。
【问题讨论】:
标签: web-services authentication