【发布时间】:2018-04-25 16:17:11
【问题描述】:
我有一个关于 Yii 框架中的 REST API 身份验证的问题。在登录端点,用户必须输入电子邮件和密码,如果他匹配服务器上的数据,返回访问令牌,该令牌是否会用于其他端点?这是还是我误会了?
如果是这样,登录身份验证应该与其他端点不同吗?在每种情况下我应该使用哪种身份验证?
HttpBasicAuth
HttpBearerAuth
查询参数验证
我的另一个问题是关于注册端点,它应该没有任何身份验证吗?如何保护此网址以防止用户伪造多条记录?
【问题讨论】: