maxpelevin
@maxpelevin
Java-разработчик

Как обеспечить аутентификацию пользователей при REST-запросах?

Каким образом достигается проверка прав на создание/чтение/изменение/удаление в запросах к апи сайта? При этом, если запрос делается с внутренних страниц сайта, то каким образом обеспечить безопасность данных для аутентификации (например, если это делается через аякс-запрос посредством ключа пользователя)?
  • Вопрос задан
  • 4103 просмотра
Пригласить эксперта
Ответы на вопрос 3
PopeyetheSailor
@PopeyetheSailor
В моем случае все было реализовано аналогично для xhr и обычных http-запросов, не вижу принципиальной разницы.
Ответ написан
Комментировать
k12th
@k12th
console.log(`You're pulling my leg, right?`);
Когда от клиента приходит логин-пароль, высылаем ему токен. Этот токен клиент должен слать при каждом запросе в специальном поле (мы слали в заголовке под названием Authorization).
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Используйте аналог MD5-CRAM (двух-тактовая аутентификация).
Уже почти все хеш-функции есть в виде JS-библиотек.

Можно использовать передачу параметров от любого домена к Вашему через HTML5.
javascript.ru/ajax/cross-origin-2
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы