【发布时间】:2015-04-23 15:11:18
【问题描述】:
我的情况是我正在编写一个 Web 服务来向我计划创建的 Android/iOs 应用程序公开数据。
我以前从未处理过 REST API 的身份验证,所以我想知道我的身份验证想法是否正确?
这是一个正确的过程吗:
客户端通过 Facebook 登录进行身份验证,我们为该客户端生成一个令牌,存储在数据库中。此令牌将在一段时间后过期。 (过期后会发生什么?我们是在下一个 http 请求期间生成另一个令牌还是直接注销该人?)
客户端发出http请求,在查询字符串中传入token
检查 db 是否该用户的令牌正确
授予客户端访问数据或操作数据的权限
提前感谢您验证我的想法
【问题讨论】:
-
你看过OAuth吗?
-
我去看看谢谢!
标签: rest http authentication web-applications request