【发布时间】:2013-06-06 02:56:34
【问题描述】:
我的团队正在编写一个 Web 应用程序,其中包括一个服务器和一个客户端,我认为显然不建议将用户的 uid 和 password 发送到服务器的每个客户端请求。
我正在寻找一个很好的选择来处理这个问题,也许像Oauth,有没有有效的方法?
例如,用户名lyj和密码123456从我的客户端应用程序请求登录,服务器应检查是否允许,登录成功后,客户端可以发送更多请求从服务器获取其他资源.
我的问题是,除了用户名和密码,服务器和客户端之间有没有办法确定这个人是谁,有没有建议在服务器和客户端之间传输access token?
【问题讨论】:
-
需要更多关于后端的信息。
标签: oauth token access-token