【发布时间】:2017-01-31 02:27:25
【问题描述】:
我们拥有的应用程序有两个级别的身份验证。首先,它使用基本令牌授权用户。此身份验证生成承载令牌(特定于会话)。用户可以将此不记名令牌用于应用程序中的各种交易。
流程:
- 使用基本令牌在 auth.xxxx.com 进行用户身份验证
- 用户然后重定向到 api.xxx.com 进行各种交易 - 使用从 1 生成的不记名令牌
我不明白如何使用任何可用的基本/不记名会话令牌,我已经在 PostMan 和 HP 的 UFT 中尝试过。
这里从开发人员的角度恰当地描述了这种情况:How to implement two level authentication in a RESTful API?
【问题讨论】: