【发布时间】:2011-12-11 17:10:29
【问题描述】:
我正在制作一个移动应用程序,并且我创建了一个 API 来将 JSON 数据发送到该应用程序。问题是,如果我们使用www.domainname.com/example.php?listid=1 调用 API,这将带来所有 id 为 1 的列表信息。我遇到的问题是弄清楚如何防止未经授权的用户访问 API。我希望用户只能查看他们创建的列表。
我正在使用 PHP
【问题讨论】:
-
你想如何认证用户?
-
我想通过移动应用程序的用户名和密码进行身份验证,因为他们登录到应用程序,并且登录的人只能查看他的数据,不能查看其他内容。
标签: php api authorization