我正在使用BackboneJS構建一個消息傳遞應用程序,該應用程序使用REST接口自然存在。基於用戶限制REST API結果
我遇到的問題是,我不知道如何限制用戶可以拉什麼數據從API回來。例如,對/消息的調用目前將爲所有用戶返回消息。我希望該資源只返回屬於當前用戶的消息。
網上搜索似乎表明的OAuth2是解決這一問題的最佳途徑,但所有的教程談論被重定向到另一個地方,以確認訪問和檢索訪問令牌。
鑑於我的用戶將已經登錄到消息應用程序,並且REST API實際上是同一應用程序的一部分,我不喜歡讓用戶確認我的應用程序可以訪問我自己的API 。
有沒有更好的方法?
這是節點項目嗎? –
你真的應該在你的服務器端進行管理。服務器應該能夠管理會話,並查看誰應該能夠看到什麼。 –
@JonathanMiles不,它是常規的,PHP在客戶端運行在Apache上的Backbone – michael