【发布时间】:2016-08-12 08:27:46
【问题描述】:
我设计了一个简单的 HTML/CSS 和 JS/jQuery 应用程序,现在是身份验证集成的时刻。在服务器端,我做了一个 REST API,它允许客户端获取一些数据。但是,现在我想使用访问和/或会话令牌对每个请求进行身份验证。
我阅读了许多网站以找到在客户端 (JS) 和 REST API (PHP) 之间建立安全性的协议或建议,但不幸的是,我什么也没找到或没有发现有趣的东西。 所以我请你启发我(如果你想)知道要做什么、要实现什么、约定等。
我读到的:
Designing a Secure REST (Web) API without OAuth
Token Based Authentication for Single Page Apps (SPAs)
根据我的声誉,我无法发布更多链接...
请给我一些建议,如何存储私有令牌 (RSA) 或 API 的访问/会话令牌。
不要犹豫,给出你的反应,如果我不准确或别的什么,请告诉我。
【问题讨论】:
标签: javascript php api authentication token