4

我计划为我的基于 javascript 的 Web 应用程序和其他开发人员使用的 API 做一个统一的 JSON REST API。

我想做的是让我的 js 应用程序使用用户名/密码对用户进行身份验证,并允许他们访问自己的私有资源。当 API 将被其他开发人员访问时,我想允许他们访问公共资源(同时仍然能够跟踪他们的 API 使用情况),并让他们在用户许可的情况下访问用户的私有数据(授权?) .

现在,我将如何构建这样的 API?哪些库/协议/...在这方面是最好的?

谢谢。

4

1 回答 1

0

你真的应该看看 Oauth。看看http://oauth.net

于 2012-10-22T06:51:45.133 回答