我和我的團隊正在開發一個相當大的項目。我們正在開發一個在線遊戲,目前可以通過兩種方式訪問: -Via是一個Web瀏覽器,一個應用程序完整的JavaScript(客戶端),完整的Ajax(基本上意味着UI將被管理在JS客戶端)。 -Via一個iPhone應用程序(用戶界面將由應用程序本身管理)。webservice身份驗證和用戶身份管理
在兩種不同的應用程序之間,核心邏輯保持不變,所以我相信(我可能是錯的),最好的解決方案是創建一個Web服務(如果可能,使用RESTful或Rest等標準)執行所有必要的操作。
遵循這個邏輯,我遇到了一個問題:用戶的身份驗證和身份管理。由於應用程序用戶需要進行身份驗證才能執行某些操作,因此這帶來了問題。
我已經研究過WS-security,但是這顯然需要將密碼存儲,在服務器上未加密,這是不可接受的! 然後我看着Oauth,但乍看之下,這似乎是很多工作的設置,並不是特別適合我的需求(應用程序必須被接受的方式不會讓我滿意,因爲這將是我的應用程序和我的應用程序只使用Web服務,而不是任何外部應用程序)。 我已經閱讀了許多其他方法來做我想做的事情,但說實話,我有點困惑,我不知道什麼信息是可靠的,什麼不可信。
我想說明的是,我將symfony2用於後端,jquery用於客戶端JavaScript。 此外,我想詳細的一步一步的迴應,因爲我真的很困惑我讀過的所有內容。
謝謝你的時間,我希望有人可以幫助我,因爲它非常緊迫。
晚上好