我正在用 mule + raml + counchDB 实现一个 Web 应用程序。它工作得很好。但现在我必须开发一个身份验证功能。不仅要验证 api 客户端,还要验证该客户端的用户。目标是达到与普通 Web 应用程序相同的行为。用户调用 url,加载登录页面,用户输入用户名和密码并进行身份验证。之后,对于每个请求,我必须验证用户登录和 url 参数,以确保他有权访问信息。
但是我迷失了最好的方法是如何做到这一点,或者即使骡子也可以。我已经阅读了有关 HTTP 基本身份验证的信息,我认为这符合我的需要。但我不知道是否允许我验证 muof 用户并管理它以执行正确的验证。
感谢关注,瓦尔特·戈麦斯