Kendi uygulamasında güvenlik

2 Cevap php

Benim app etki example.com üzerinde çalışıyor, ama etki bazı verileri almak api.example.com.

Example:

  1. Kullanıcı yeni bir makale eklemek istiyorum.
  2. example.com api.example.com / eklemek için istek gönderebilirsiniz

Question:

Ben bilmek istiyorum, hangi güvenlik ben kullanıcıyı doğrulamak için kullanması gerekir? OAuth? Yoksa POST fazla kullanıcının şifresini göndermeniz gerekmektedir? Teşekkür ederim.

2 Cevap

Lütfen api.example.com diğer siteler tarafından kullanımı olması gerekiyordu ise, example.com tarafından kullanılan api.example.com üzerinde bir kimlik doğrulama sistemi (http temel + ssl, http sindirmek, oauth, vb) sahip olmalıdır.

example.com should then not manage user (creation, authentication, etc), only relay to api.example (maybe using session to store api.example.com user credentials). but example.com should manage user preferences if those preferences refer only to example.com

Sizin kendi web sitesi ve bilgi aktarımı daha sonra kullanıcı verilerini depolamak için oturumları kullanırsanız, (bu 3 partinin sonunda üzerinde parola gerektirmeden farklı web siteleri arasında kullanıcıları doğrulamak için tasarlanmış) OAuth gerekmez.