Bezpieczne wystawienie API

0

Hejka

Chciałbym wystawić API jakie będę serwował dla natywnej aplikacji na androidzie. Tutaj jednym z wymagań jakie mam to apka na androidzie ma pobierać treść tak by nie była ona dostępna dla innych osób (inaczej mówiąc: użytkownik musi być zalogowany i mieć odpowiednie uprawnienia dla zasobu, by móc je pobrać).

Gdyby to była aplikacja w postaci responsywnej stronki to temat miałbym z głowy, ponieważ użytkownik normalnie zalogował by się przez stronę, a przeglądarka pamiętałaby sesję, a tak to za bardzo nie wiem :-) Jak to sami rozwiązujecie?

0

Witam,
Proponuje użyć tokena.
Ogólnie mówiąc wystawiasz api do logowania, które zwraca token,który jest ważny przez określony czas.
Ten token, dołączasz do nagłówków wywołań api, co serwer weryfikuje.

0

Poszukaj o WSSE Authentication lub o OAuth 2.

[Adam]

1 użytkowników online, w tym zalogowanych: 0, gości: 1