API を作成していますが、ユーザー トークンをチェックするベスト プラクティスは何かを考えています。
私が使用しているパスとそれに付随するルールの例を次に示します。
http://www.domain.com/api/user/ede12-snip-f50b9/project/1
ルーター::接続( "/api/user/:token/project/:projectid/issues", array("action" => "issues", "controller" => "projects", "[method]" => "GET"), array("id" => "[0-9]+", 'pass' => array('token', 'projectid')) );
これは機能しますが、すべてのアクションでトークン資格情報を確認する必要があります。そして、私はそれを望んでいません。
誰か別の方法を知っていますか?