【发布时间】:2012-03-22 04:27:10
【问题描述】:
我正在开发 API - 这里没有问题
我的移动客户端将使用该 API 与 Web 服务进行通信。
我的问题是我不知道什么身份验证系统,以便人们可以登录本机应用程序并且 API 知道哪个用户正在发送请求。
我可以使它基于 OAuth,但我的应用程序不是第三方,我希望用户转到网页等,我希望他们在应用程序内部登录并能够以经过身份验证的用户身份发送请求。
什么是 2-legged 和 3-legged 身份验证
【问题讨论】:
标签: api rest oauth forms-authentication