2016-07-06 55 views
-5

我在php中使用以下技術進行api認證。 我總是使用POST方法進行所有api調用。在第一個API中,我們必須發送用戶名和密碼。這將作爲帖子發送。這是在php中使用認證的最佳實踐API

如果它匹配,那麼我在數據庫中生成一個隨機密鑰,我稱其爲secretkey。現在這個secretkey必須在所有其他API中作爲POST字段傳遞。

所以我的問題是,這種方法是否正確或需要使用任何其他技術?

回答