2015-11-18 61 views
0

我正在開發一個Web應用程序和一個移動應用程序。我需要一種方法來訪問這些信息並從Web客戶端和移動客戶端執行相同的操作。應該使用ASP.NET REST服務來支持MVC應用程序和Android應用程序嗎?

  1. 用戶必須擁有兩種類型的帳戶之一。
  2. 用戶在進行身份驗證後,需要能夠訪問屬於其帳戶的數據。

我看到的大多數文獻都使用請求來訪問不一定是私有的信息(諸如天氣數據之類的東西)。我是否會使用自定義REST API來訪問和修改屬於必須經過身份驗證的用戶的信息,或者是否有其他解決方案?

回答

0

REST是一種建築風格。這不是一個協議。 API是否符合REST標準與安全性沒有任何關係。

例如,您可以在HTTPS的基礎上構建一個安全性良好的REST兼容API,然後您可以使用GET,POST等私有信息。

相關問題