【发布时间】:2013-08-25 10:46:32
【问题描述】:
我现在正在设计一个客户端-服务器通信,只是为了学习。
服务器端是php restful server,客户端主干js app。
基本思路:
- 成功登录后,服务器会生成唯一的 API 密钥,并将其存储到数据库中,并在帐户不活动一段时间后过期
- 客户端将获取此密钥和用户 ID,将其保存在安全 cookie 中并用于每个请求
- 如果键匹配,服务器将处理请求
- 所有通信都在 https 上
这个过程安全吗?您有什么建议?
我真的不想使用 Oauth。
【问题讨论】:
标签: php api rest backbone.js