【发布时间】:2017-01-14 09:13:55
【问题描述】:
我需要向公司的另一个分支机构公开 JSON 网络服务,他们将在公共网络应用程序中管理自己的用户表,而我的应用程序只有在我们办公室的 LAN 内有一组不同的用户时才能访问。到目前为止的计划是他们将使用 AJAX 请求使用 Web 服务,我应该返回 JSON,但我不知道如何在不暴露 HTML 源代码中的凭据的情况下进行身份验证。基本的工作流程是:
- 用户 X 登录其他分支机构的 Web 应用(我无法控制此过程)
- 用户 X 点击按钮,其他分支机构的服务器向我的服务器发出请求
- 我的服务器获取数据并返回 JSON
- 其他服务器填充下拉菜单(或类似的东西)
我已经阅读了一些关于 API 的教程,但他们都谈到在 users 表中添加一个令牌字段,这不是我的情况。什么是安全的方法?即使它在我们的公司局域网内,我也不想在没有身份验证的情况下公开 Web 服务
【问题讨论】:
标签: php api laravel cross-domain lumen