Şu anda kullanıcı hesabı işlevselliği olan bir web sitesi var, ama biz kullanıcıların ortak görevler için bir API sağlayarak, diğer cihazlar / web siteleri aracılığıyla eylemleri gerçekleştirmek / hesaplarını yönetmek için izin vermek için bir API sağlamak için arıyoruz.
Şu anda web sitesi giriş güvenliğiniz için HTTPS üzerinden yapılır ve sonra vb oturum gaspına karşı korumak için uygun güvenlik önlemleri ile PHP oturumları kullanılarak yönetilir
Nasıl bu işlevi bir API sağlayacak?
Nasıl bir POST yapmadan bir giriş göndermek mümkün mü? (As muhtemelen GET bir API çağrısı ile bu yapmak için tek yoldur). @ Parola = bar güvenceye https://www.example.com/login/user-foo: gibi bir URL isuing mı? URL tel üzerinden gönderilmeden önce https kurulum olur mu?
Ben bunu çözebiliriz sonra ben giriş erişim simgesi dönmek olurdu. Ilk istek bu simgeyi içermelidir, ve tepki böylece ikinci istek üzerine kullanılmak üzere, bir new belirteci iade etmeli ....
Bu işe misiniz?