gzhegow
@gzhegow
aka "ОбнимиБизнесмена"

Для чего при Api Token авторизации передавать API-ключ?

Еще вопрос на тему токенов.
По безопасности токен следует передавать в заголовках запроса, вместе с полем TokenExpiry каким-нибудь таким
А для чего для каждого запроса к АПИ передавать api-key, если к примеру в первом запросе мы передали имя, пароль, а ключ апи как бы указывает, к какой именно части апи мы хотим получить доступ (своего рода синоним хеша от роли и набора контроллеров)

Впрочем даже роль может быть привязана к юзеру, как и набор доступных ему контроллеров, в этом случае вообще нужны только имя и пароль.

Это затуп разработчиков Апи, или это обязательный атрибут, который зачем-то нужен? Зачем его всегда передавать?
  • Вопрос задан
  • 609 просмотров
Пригласить эксперта
Ответы на вопрос 1
@davidnum95
Какая то каша у тебя в голове если честно. Как ты узнаешь между запросами авторизован ли пользователь и хватает ли у него полномочий обращаться к этому api?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы