我们开发基于社交的移动应用程序。每个应用程序都使用RESTful API Web服务。实施登录时,我通常将用户名和密码存储在设备上的某个位置。然后,我发送给他们,作为回应,我可以访问我的个人资料。但是我也知道还有另一种方法。
一个人用一种特定的算法生成令牌,然后发送令牌而不是用户名和密码来获得访问权限。
我应该如何实施?除登录外,我是否应将此令牌与其他所有请求一起发送?
11
那是认证,不是授权。身份验证=证明您就是您所说的自己。授权=证明您被允许做您要求的事情。
—
tdammers 2013年
我只是要在回答中添加相同的评论!+1给你@tdammers我已经编辑了所有内容,所以谷歌搜索授权不会把你带到这里
—
Shiplu Mokaddim