我構建了一個單頁應用程序和一個REST API來處理來自客戶端和任何可能的第三方客戶端的請求。Api首頁和單頁應用程序
我的想法是創建三個服務器:
- A - 的API,基於OAuth的
- 乙 - 靜態的HTML/CSS/JS文件+諧音/視圖
- Ç - 一個處理登錄的web服務器(節點或python或其他)
可能是第四個處理與Redis或其他任何事務的會話。
我想要的SPA,使用戶註冊和/或登錄到服務器C,給他的訪問令牌,讓他直接對話的API(A)。
我的問題是什麼是處理這個正確的機制?
- 要設置會話cookie,與訪問令牌裏面,主要的應用程序客戶端(SPA),以便在會議上住
- 要避免創建服務器時,它只要能交談的REST API C和服務器中的處理驗證,(怎麼樣的第三方服務呢?)
- 別的
我的問題是有點亂,所以隨時問我更多的細節。
我問過類似的問題,前一段時間,但並沒有獲得太多的反饋:http://stackoverflow.com/questions/15362639/how-to-do-authentication-with-a-single-page-app-and -API,後端 - 我建議從簡單的開始(R),但是... – poseid 2013-03-25 14:51:55
是的,我已經看到了這個問題,還有更多,但不幸的是它並不夠健全清楚我。 「簡單(r)」是什麼意思? – Asdine 2013-03-25 14:55:08
將OAuth退出開始......也許您可以使用剛剛簽名的請求? – poseid 2013-03-25 15:08:41