【发布时间】:2017-10-01 18:18:47
【问题描述】:
我的网站有一个 Restful API,需要身份验证。当用户登录网站时,会执行 HTTP 基本身份验证(用户名和密码),并返回 API 中生成的访问令牌。
但最近我实现了 Steam 登录(是的,Steam 可以充当 OpenID 提供者)。一切正常,但是如果没有发送密码,我如何在 API 上验证用户身份。
【问题讨论】:
-
OAuth2 Bearer 令牌怎么样?
-
@Evert 我不知道这是什么意思,抱歉:c
-
那我恐怕帮不了你了。
-
@IanOn 你用的是什么编程语言?
-
@BrunoPeres PHP,但我认为这不会改变