【发布时间】:2014-12-01 03:00:12
【问题描述】:
首先,一个小小的免责声明:这是我第一次尝试构建 REST API,所以请多多包涵 :)
我正在用 Java 为 Angular 应用程序设计一个 REST API,但我遇到了一个我真的不知道如何处理的情况。 对于初学者来说,API 将只服务于一个 Angular 应用程序,它基本上使用户能够编辑他们的属性,以及创建链接到他们各自用户的各种资源。
我无法处理的概念是将来允许其他应用访问 API。您将如何设计它以允许这种扩展?
我的想法是,每个 API 调用都将在 HTTP 标头中携带一个特定于应用程序的令牌,该令牌唯一地标识该应用程序。这将要求开发人员事先注册并接收令牌,以便在他的调用中使用。这种方法的问题是我不知道它到底有多安全。你认为这是一个很好的起点,还是我错过了一些重要的事情?
【问题讨论】: