Подход аутентификации для веб-приложения и веб-API, размещенных параллельно - PullRequest
0 голосов
/ 14 октября 2018

У меня есть устаревшее веб-приложение, в котором есть логин и чьи действия проходят проверку подлинности с помощью cookie-файла (это я не могу изменить, так как мое веб-приложение огромно).Мы используем Web API + vuejs для новых модулей (эти модули являются частью одного приложения, поэтому они совместно используют один и тот же сеанс).Пожалуйста, предложите идеальный подход аутентификации для синхронизации сеанса с веб-приложением и веб-API. (Если основное приложение вынудило пользователя выйти из системы из-за некоторых действий пользователя, даже страницы vue также должны сделать то же самое)

Примечание: использовались файлы cookieдоступны только для чтения на сервере.

Мой подход: Используются файлы cookie в запросе на проверку подлинности в веб-API так же, как веб-приложение.Я знаю, что использование файлов cookie не является правильным способом аутентификации, поэтому, пожалуйста, предложите, если есть какой-либо метод, который может решить вышеуказанную проблему ??

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...