【问题标题】:zend framework questionZend 框架问题
【发布时间】:2010-10-24 01:12:35
【问题描述】:

这是我的问题。

在我的项目中,我使用休息服务来验证客户端。这部分没问题,因为我通过将用户 ID 和密码散列在一起使用了简单的身份验证。认证后我想通过zend框架中的模块化方案向用户开放一些其他的rest服务。

我目前有以下目录结构,

Default/
       IndexController
       ErrorController
       LoginController
Modules/
       player/...
       game/...

因此,如果初始登录成功,用户将无法访问播放器 api。就好像我必须保留一个会话变量来检查用户在使用其他休息服务之前是否已经过最初的身份验证。我该怎么做呢?

【问题讨论】:

    标签: zend-framework authentication rest session-variables restful-authentication


    【解决方案1】:

    您可以存储用户必须随请求一起传递的 cookie/会话变量,也可以为他们分配一个令牌,他们必须随请求一起传递。如果您使用令牌而不是 cookie,它会更“安静”。

    【讨论】:

    • 最后我打算做的另一种方法是每次都使用插件来确认身份验证。这将避免令牌或会话设置。毕竟我想做的就是阻止 api 在没有某种身份验证的情况下向全世界开放。
    猜你喜欢
    • 2023-03-04
    • 2012-08-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-13
    • 2012-04-04
    相关资源
    最近更新 更多