我想使用角色作为我们的网站基于其功能是基于REST的auth方法。在传统的方法中,我们在每个请求时发送有关用户的信息--用户名和密码--使用SSL保护的连接。
我们也会实现同样的目标,但是使用Mozilla角色来允许人们进行初始登录,这是如何实现的呢?
发布于 2013-09-21 09:20:21
我要做的是第一次显示一个Web (使用角色进行身份验证),然后在服务器和客户机之间交换一个秘密令牌。然后,将令牌连同对REST的每个请求一起包括在内。
这样,您将使用角色进行初始身份验证,然后使用基于令牌的系统进行授权。
https://stackoverflow.com/questions/18907564
复制相似问题