Защита API приложения, использующего вход через твиттер - PullRequest
2 голосов
/ 08 февраля 2012

Я разрабатываю приложение, которое использует функциональность «Войти через Twitter» в качестве механизма входа в систему. В рамках этого приложения я бы хотел разработать API для взаимодействия с пользователями.

Тогда мой вопрос: как мне защитить свой API, если у меня нет собственных данных аутентификации?

1 Ответ

0 голосов
/ 08 февраля 2012

Возможно, вы захотите добавить систему токенов API, где пользователь может запросить токен, и этот токен будет связан с его учетной записью и использован в его запросах API. Вы можете увидеть, как другие API, такие как веб-службы amazon, используют токен в своей схеме авторизации, вам придется создать нечто подобное: http://docs.amazonwebservices.com/AmazonS3/latest/dev/RESTAuthentication.html#ConstructingTheAuthenticationHeader

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...