1
我很抱歉在網站上放置了另一個REST身份驗證問題,但我真的需要得到一個完整的答案。我有一個REST API,我嘗試登錄單個頁面網站(通過jQuery)。PHP REST API - 身份驗證
我想創建一個基於令牌的身份驗證,但有一些步驟我仍然無法理解。
首先,我必須做一個正常的身份驗證來獲取和存儲數據庫的用戶登錄名/密碼? 我是否必須使用用戶會話來存儲令牌? 有人有我可以使用的PHP代碼的例子嗎?
源:
- PHP rest API authentication
- http://www.thebuzzmedia.com/designing-a-secure-rest-api-without-oauth-authentication/
----------- --------------- EDIT
好吧,我有一些消息要補充。
- 首先,是的,我有通過發送一對登錄,SHA1(登錄+ passwd文件)
- 後,沒有,從來沒有使用像一個安全的方式會話存儲數據,登錄,使正常的認證和sha1(login + passwd)將存儲在數據庫或應用程序範圍存儲解決方案中,如haspmap。
- 但我仍然需要你,如果你有一塊PHP代碼。這就是爲什麼我把我的答案作爲編輯的原因。
感謝您的回答。 – hardik
這真棒!謝謝! –