2016-01-06 106 views
1

我想使用Ionic与Laravel rest API进行连接。据我所知,我应该使用OAuth来验证用户。这是如何阻止其他客户/请求访问我的rest API?如何通过第三方客户端保留后端安全

例如,如果有人创建了另一个Ionic应用程序或任何其他应用程序并请求了OAuth令牌。

回答

1

AFAIK仍然无法完美保护您的API来源。正如你所提到的,OAuth是一种帮助保护的方法。

我经常使用智威汤逊,又名。带有令牌刷新的JSON Web Token,它在一次使用后立即到期。你可以查看我使用J WT with Laravel and AngularJS的简短教程,这与Ionic完全相同。

+0

谢谢皮特,这是一个好方法。我真的不希望任何人能够访问休息api寿。我相信那里有什么东西。 – Ninja