【发布时间】:2016-04-05 00:34:03
【问题描述】:
我正在使用最新稳定版本的 Lumen 制作一个简单的 REST API。该 API 将用于移动应用程序,但我不确定一件事。
什么是最好的(足够安全的)授权方式?目前我正在对服务器 url 做一个简单的POST 请求,比如http://api.example.com/v1/auth,带有username 和password 参数,并返回一个 JSON 响应,比如
{ "code" : 200, "message" : "OK", "access_token" : string }
或者
{ "code" : 401, "message" : "Unauthorized" }
- JSON 响应是一个好的解决方案吗?
- 在标头中返回响应代码更好吗?
【问题讨论】:
标签: json api rest authorization lumen