Задать вопрос
Lexxtor
@Lexxtor
PHP, Yii2, Android

Как сделать нормальную авторизацию в API?

Есть REST API, надо сделать аутентификацию. Думаю так:
Юзер присылает логин и пароль, ему дают токен.
Далее, он с каждым запросом к API присылает этот токен.
Вроде как в GET параметре плохо его передавать, так как он в логах сохранится. Больше минусов нет?

В чем суть HTTP Bearer token?
Он выглядит так:
Authorization: Bearer 12312313212313
Иногда, вместо "12312313212313" передается длинная строка, в которой, как я понял, зашифрованы роль пользователя и всякие параметры. То есть теоритически хакер может расшифровать токен, поменять роль и зашифровать обратно. Так ли это?
  • Вопрос задан
  • 438 просмотров
Подписаться 5 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • SF Education
    Бэкенд-разработчик на Python
    3 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы