Задать вопрос
Lexxtor
@Lexxtor
PHP, Yii2, Android

Как сделать нормальную авторизацию в API?

Есть REST API, надо сделать аутентификацию. Думаю так:
Юзер присылает логин и пароль, ему дают токен.
Далее, он с каждым запросом к API присылает этот токен.
Вроде как в GET параметре плохо его передавать, так как он в логах сохранится. Больше минусов нет?

В чем суть HTTP Bearer token?
Он выглядит так:
Authorization: Bearer 12312313212313
Иногда, вместо "12312313212313" передается длинная строка, в которой, как я понял, зашифрованы роль пользователя и всякие параметры. То есть теоритически хакер может расшифровать токен, поменять роль и зашифровать обратно. Так ли это?
  • Вопрос задан
  • 439 просмотров
Подписаться 5 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    Профессия 1С-программист
    8 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
ITK academy Краснодар
от 75 000 ₽
DimaTech Ltd Краснодар
от 140 000 до 140 000 ₽
Крона Лабс Екатеринбург
от 200 000 ₽