2
我正在開發一個使用「使用Twitter登錄」功能作爲登錄機制的應用程序。作爲這個應用程序的一部分,我想開發一個API供用戶與之交互。保護使用的應用程序的API使用Twitter登錄
我的問題是當我沒有我自己的任何驗證細節時,我將如何去保護我的API?
我正在開發一個使用「使用Twitter登錄」功能作爲登錄機制的應用程序。作爲這個應用程序的一部分,我想開發一個API供用戶與之交互。保護使用的應用程序的API使用Twitter登錄
我的問題是當我沒有我自己的任何驗證細節時,我將如何去保護我的API?
您可能希望添加一個API令牌系統,用戶可以在其中請求令牌,並且該令牌將與其帳戶相關聯並用於其API請求中。您可以看到其他API(如亞馬遜Web服務如何在其授權方案中使用令牌),您將不得不構建類似的東西:http://docs.amazonwebservices.com/AmazonS3/latest/dev/RESTAuthentication.html#ConstructingTheAuthenticationHeader