我的团队正在编写一个 Web 应用程序,其中包括一个服务器和一个客户端,我认为显然不建议发送用户uid
和password
服务器来自客户端的每个请求。
我正在寻找一个很好的选择来处理这个问题,也许是这样Oauth
的,有没有有效的方法?
例如,用户使用用户名lyj
和密码123456
从我的客户端应用程序请求登录,服务器应检查是否允许,登录成功后,客户端可以发送更多请求以从服务器获取其他资源。我的问题是,除了用户名和密码,服务器和客户端之间有没有办法确定这个人是谁,有什么建议access token
在服务器和客户端之间传输吗?