Android アプリ用の REST ベースの API を構築しています。現在、アクセス トークンと基本的なヘッダー認証を使用しています。認証プロセスを改善するための提案はありますか?
2 に答える
OAuth プロトコルを使用して API 認証を管理することをお勧めします。このプロトコルの詳細については、http: //oauth.net/を参照してください。
+1 ezimuel - 「OAuth」は優れた提案です。
しかし、 Android での Tasks API と OAuth 2.0 の使用開始へのリンクが廃止されたことに驚きました。
これらのリンクをチェックしてください:
- Google Play 認証: http://developer.android.com/google/play-services/auth.html (OAuth 2.0 も使用) 
- OAuth 2.0 サービスへの認証: http://developer.android.com/training/id-auth/authenticate.html 
- Android の OAuth と REST (1): http://simpleprogrammer.com/2011/05/25/oauth-and-rest-in-android-part-1/ 
- Android の OAuth と REST (2): http://simpleprogrammer.com/2011/06/04/oauth-and-rest-in-android-part-2/