• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Weryfikacja użytkownika korzystającego z API

VPS Starter Arubacloud
0 głosów
134 wizyt
pytanie zadane 11 czerwca 2017 w PHP przez Miko Obywatel (1,480 p.)
Cześć!
Tworzę właśnie proste API, a w mojej głowie siedzi ciągle jeden problem, na którego rozwiązanie odnalazłem dopiero półśrodki. Do rzeczy, od razu na przykładzie -

/api/add_something/user_id,name

JavaScript podstawia pod user_id, id użytkownika aktualnie zalogowanego. Chciałbym zweryfikować czy aby na pewno dany użytkownik jest zalogowany na to konto. W tym momencie istnieje bardzo prosty sposób na obejście - wpisanie z palca adres w przeglądarkę ze zmienionym ID.

Myślałem o weryfikacji przez sesję, albo jakieś tokeny. Ale tutaj pojawia się moja zagwozdka - jeśli sesja to tylko client webowy będzie z niej mógł korzystać, co z aplikacją mobilną? Jeśli token to na jakiej zasadzie miałby działać, jeśli nie na sesji?

Prosiłbym o jakieś naprowadzenie w jaki sposób mógłbym to najlepiej i najbezpieczniej zrealizować :)

1 odpowiedź

+1 głos
odpowiedź 11 czerwca 2017 przez CzikaCarry Szeryf (75,340 p.)
wybrane 14 lipca 2017 przez Miko
 
Najlepsza
Po prostu wtedy przy każdym skorzystaniu z API tworzysz nowy token, innego wyjścia nie ma :)

Podobne pytania

0 głosów
1 odpowiedź 140 wizyt
pytanie zadane 19 kwietnia 2019 w PHP przez mordimer Mądrala (5,720 p.)
0 głosów
0 odpowiedzi 121 wizyt
pytanie zadane 25 stycznia 2019 w Matematyka, fizyka, logika przez Alan Kruszyński Obywatel (1,410 p.)

92,452 zapytań

141,262 odpowiedzi

319,080 komentarzy

61,854 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Akademia Sekuraka 2024 zapewnia dostęp do minimum 15 szkoleń online z bezpieczeństwa IT oraz dostęp także do materiałów z edycji Sekurak Academy z roku 2023!

Przy zakupie możecie skorzystać z kodu: pasja-akademia - użyjcie go w koszyku, a uzyskacie rabat -30% na bilety w wersji "Standard"! Więcej informacji na temat akademii 2024 znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...