2016-04-02 56 views
0

因此,我创建了一个REST API,它将执行数据库查询并为节点js中的我的android应用程序发送数据。不过,我想在执行这些请求者时使用某种授权。我可以使用哪些方法来做这件事?在此先感谢:)节点js-授权RESTFUL API请求的最佳实践

回答

1

有几个选项,但我会看JWT令牌认证。你会让用户在android应用中输入类似用户名/密码的内容,然后将其安全地发送到你的服务器,这将返回你想要的任何持续时间的令牌。然后,这个令牌会被发送给每个API请求 - 通常在头文件中。

Google“Node auth jwt token”,你应该得到一些文章,如this

+0

这非常感谢你。 –

1

我建议使用passport

它支持许多常见的身份验证策略,包括HTTP承载,谷歌,脸谱等。您还可以定义自己的策略。试试!

+0

会看看谢谢。 –