Задать вопрос
dzheka3d
@dzheka3d

Как написать API авторизации для приложения?

Всем привет! Подскажите логику построения API для авторизации в мобильном приложении.
Необходимо написать API авторизации, где пользователь будет входить в свой профиль через приложение android.

У меня в голове только такой принцип:
  • отправляем из приложения логин и пароль
  • проверяем на сервере данные и если совпали - отправляем приложению случайную строку (следим чтобы такой не было в БД) и сохраняем её в БД скажем, в таблице tokens
  • при каждом обращении к серверу (API), приложение должно отправлять в параметрах эту самую случайную строку
  • Перед выполнением какого-то кода на сервере, мы проверяем есть ли параметр token, получаем из базы данных ID пользователя с таким token-ом и дальше работаем с остальным скриптом, зная, кто к нему обратился...


Правильно я понимаю?
  • Вопрос задан
  • 276 просмотров
Подписаться 1 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Skillbox
    Веб-разработчик на PHP
    9 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
FoodSoul Калининград
от 180 000 до 250 000 ₽
IT-Spirit Москва
от 230 000 до 320 000 ₽
от 200 000 до 290 000 ₽