我想要的是什么:
嗨,我在标准问题出现之前,我想制作无状态的api api,这对用户来说是安全的。尽管如此,我想避免像Oauth那样的大解决方案,这对于我的小应用来说有点矫枉过正
我想避免的事情:
正如前面部分所述,我希望避免使用太大的解决方案,因为让它工作会带我更多然后自己开发应用程序。
我也不确定我是否想尝试自己编写自己的解决方案,因为我可以轻易忘记某些事情。或者甚至没有想到什么,因为我不是安全专家。
我认为它可以轻松实现:
我相信其中的一部分就是如何然而Oauth的工作是我的观点:
/api/login.php
服务器发现用户凭据正确id=xzy
的数据)优点:
缺点:
401
问题: 在不创建一些大型oauth服务器和客户端站点的情况下,实现良好且安全的restfull api的最佳方法是什么?