我正在实施一个休息 api 来使用新的 web api 框架。此 api 将被其他公司使用,因此我们将添加一种身份验证方法。
关于身份验证,我正在考虑基于令牌实现一些东西。像这样的东西
- 客户端提供登录方法的凭据
- 系统验证客户端并发送令牌
- 客户端在以下 api 调用中使用此令牌
我想知道这个模式是否对我的场景有用。操作将主要是原子的,基本上客户端会定期 ping 这个 api 以获取一些特定的数据,所以不确定拥有会话令牌是否有意义(在某些时候令牌应该过期并且不确定如何管理它)。
您如何建议为这种情况实施身份验证架构?