2011-01-06 44 views

回答

2

世界是你的牡蛎,但通常你在寻找使用用于验证你在网站上使用相同的方法。做你认为有必要的事情。你可以选择;

  • 简单的用户名/密码
  • 的OAuth
  • 数字签名请求(和潜在的加密的话)与SSL例如证书
  • 很多其他的
0

我不知道这是否是最好的方法,但我会使用SSL证书的HTTPS。如果可能的话,使用LDAP作为密码和用户“管理”。

2

有两种一般的方法对于API:您提供密钥并将每个具有有效密钥的请求视为授权。

或者您使用HTTP规定的方法进行身份验证。在基本身份验证的情况下,登录名和密码。

如果你的API的用户都包办代替用户,OAuth的似乎是既定的标准虽然。