Giả sử tôi phát triển một trang mạng xã hội và tôi quyết định rằng tôi muốn cốt lõi của ứng dụng được hoàn toàn REST'ed. Người dùng đăng nhập bằng mật khẩu. Bây giờ, câu hỏi của tôi là mọi yêu cầu yêu cầu mật khẩu và các cặp đăng nhập (giả sử rằng bạn cần phải cung cấp danh tính của bạn) ở cuối URL như www.site.com/index.php?p=pass&l=login
? Tôi sẽ có một chút lo lắng về việc yêu cầu điều đó ở mọi yêu cầu. Tôi biết rằng tôi đang thiếu một cái gì đó ... nó không thể được như thế bởi vì bất cứ ai có thể snoop vào các gói dữ liệu và nắm bắt mật khẩu và đăng nhập dễ dàng. Tôi không nghĩ rằng tất cả các yêu cầu được thực hiện trong HTTPS sẽ có ý nghĩa (tôi đọc nó đang đánh thuế các tài nguyên).API REST có yêu cầu mật khẩu và đăng nhập ở mọi yêu cầu không?
Vì vậy, hãy điền vào phần còn thiếu mà tôi cần phải hiểu.
tra * yêu cầu ký *, OAuth và/hoặc các cơ chế xác thực thẻ theo từng vùng. Tôi không có thời gian để viết nó lên như một câu trả lời hoàn chỉnh, nhưng điều này sẽ cung cấp cho bạn một cái gì đó để tìm kiếm. – deceze
cảm ơn - chắc chắn sẽ đọc thêm về chúng – netrox