【发布时间】:2013-12-01 09:33:04
【问题描述】:
我正在使用 Symfony2 框架开发 REST API 服务器。以下捆绑包已添加并正在使用中:
- FOSRestBundle
- FOSUserBundle
-
JMSSerializerBundle
基本上我需要添加的是令牌生成逻辑,以便用户可以在身份验证后接收令牌并将其用于将来的 API 调用。我已经尝试过 FOSOAuthServerBundle,但在授权期间还有一个额外的步骤来授予客户端权限。我不需要这一步,因为我不会提供注册 oAuth 客户端的功能。我将只有网站和最有可能与 REST 服务器通信的移动应用程序。
在这种情况下我需要 FOSOAuthServerBundle 吗?还是有更好的方法(例如创建客户身份验证提供程序,如http://symfony.com/doc/current/cookbook/security/custom_authentication_provider.html 所述)?如果我应该使用 FOSOAuthServerBundle,如何跳过确认授予 oAuth 客户端访问权限的步骤?
【问题讨论】:
标签: php api rest symfony oauth