标签: php api authentication restful-authentication
我正在为我正在处理的产品制作一个安静的API。但我首先潜水,我想仔细检查几个细节。
验证
身份验证在系统的API端完成,客户端向服务器(API)发送用户名和密码,API使用令牌响应,或者听起来是否正确?
答案 0 :(得分:0)
我认为没关系,但我建议您查看一下:
https://stormpath.com/blog/secure-your-rest-api-right-way/
希望它有所帮助!