我有一个移动iOS应用程序,我想要对RESTful API进行身份验证。 每个用户可能有多个设备链接到同一个帐户。
到目前为止,我想出了以下内容:
客户端
服务器侧
这是一种访问API并手动添加/撤消设备的安全方法吗?
答案 0 :(得分:0)
是的,这是一种相当标准的方法。 Google有a document that describes this approach(该文档的大部分内容都是为了将令牌从服务器提供给客户端,因此可能对您没有用处)。还有一些detailed description of bearer token authentication。
您应该看看您正在编写服务器的应用程序框架是否已经支持像OAuth这样的身份验证机制,因此您不必自己编写。