【发布时间】:2012-08-11 03:45:35
【问题描述】:
我一直在研究很多关于 REST API 和安全性的问题,发现了一些有趣的信息,但还有一件事我不明白。
所以,我有一个使用 Zend Framework 开发的 REST API,通过 https 通道进行基本身份验证(因此,如果我了解我所阅读的内容,登录/密码在发送时会被加密)。 此 API 的目的是由 Android/iPhone 应用程序调用,并且仅对拥有登录名和密码的人可用
所以,目前,为了调用 API,登录名和密码总是随调用一起发送,因此,我在每次调用时检查它们(结果是它调用数据库只是为了在每次调用API)。
是否有某种会话管理(如在 Web 开发中)来避免这种情况?
谢谢,
【问题讨论】:
标签: api zend-framework rest