【发布时间】:2018-11-23 23:38:59
【问题描述】:
我正在使用 Vapor 开发一个简单的 Web API。为了提供更多背景信息,我是后端开发的新手。
API 的使用者将是一个 iOS 应用。目前,我不需要用户注册即可使用该应用程序。我想保持这种状态。
另一方面,我想进行一些身份验证以避免任何人都可以使用我正在开发的 API。
寻找信息我发现了如何实现身份验证。但是我看到的示例是基于在后端为应用程序的每个用户创建用户。我不想做什么。当我们使用第三方 api 时,我想像往常一样使用 api-key。
我如何使用 Vapor 进行“api-key 身份验证”??
或者,我是否应该创建一个唯一的用户/密码,供 iOS 应用程序的所有用户(使用 API)共享,然后使用基本身份验证或令牌身份验证?
非常感谢!
卡洛斯
【问题讨论】:
标签: vapor