我正在为我工作的产品创建一个restful。但是我先下潜,我想再检查几个细节。
Authentication
身份验证是在系统的API端完成的,客户端向服务器( API )发送用户名和密码,API用令牌或异常进行响应,这听起来正确吗?
发布于 2014-07-22 14:07:39
我觉得没问题,但我建议你看看这个:
https://stormpath.com/blog/secure-your-rest-api-right-way/
希望能帮上忙!
https://stackoverflow.com/questions/24888946
相似问题