【问题标题】:Authentication Token Grant Access to rest services mobileAuthentication Token Grant Access to rest services mobile
【发布时间】:2016-01-23 02:07:37
【问题描述】:

伙计们,我正在基于订阅基础模型构建一个移动应用程序。因此,我希望能够查看哪些用户在我的应用程序中拥有活动帐户,并能够关闭他们将在其移动应用程序上调用的其余服务,实现此目的的最佳方法是什么?我的休息服务将在 AWS 上构建,我的客户的移动应用程序将只是一个瘦客户端,它使用对 AWS WebServices 的 get/post 请求。

我是否必须为我的数据库建模才能从管理员的角度看到这一点?是否有商业应用程序已经为我提供了此控件,或者我应该自己在登录方法上编写代码以检查他们的帐户是否处于活动状态?

谢谢。

【问题讨论】:

    标签: html web-services rest mobile


    【解决方案1】:

    您必须首先使用身份验证层。一个简单的登录,基于密钥斗篷的单点登录或任何适合您需要的东西。然后,您需要有一个 DB/持久性层,您可以在其中使用您提供的订阅模型类型为您的用户建模,以及这些订阅模型可以访问哪些 API。所以一些关系表 + FK 约束应该做你的后端。这个身份验证和授权层可以作为 Web 服务本身实现。

    【讨论】:

    • 感谢 CodePhobia,我已经创建了数据库,将研究持久层。
    猜你喜欢
    • 2014-11-21
    • 2015-07-08
    • 2015-11-16
    • 2022-12-02
    • 2019-06-26
    • 2018-01-18
    • 2014-11-24
    • 1970-01-01
    • 2011-04-22
    相关资源
    最近更新 更多