Разделение прав API?

Имеем:

server-side: GAE + Flask

front: Knockout.js, jQuery



Хотелось бы:

ссылок или тайных знаний, как правильно организовать разделение прав при обращении к API. Токены, как, куда, практики.



Заранее спасибо.
  • Вопрос задан
  • 3283 просмотра
Пригласить эксперта
Ответы на вопрос 1
DeusModus
@DeusModus
ru.wikipedia.org/wiki/OAuth скорее всего вам подойдет.
Также можете посмотреть www.myintervals.com/blog/2009/06/19/api-authentication-methodologies/.

У нас лично применяется подход на основе сигнатур. Что-то вроде: www.infoq.com/news/2010/01/rest-api-authentication-schemes
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы