ウェブサイトにログインした場合に認証されたと見なす一連の API を作成しました (したがって、Cookie が設定されています)。
次に、Greasemonkey と、呼び出しに対して異なる呼び出しを行う Google Chrome プラグインを作成しましたapi/*
。ただし、Ajax はクロス ドメイン経由でCookie ヘッダーを送信しません (Facebook を使用しているときに有効になるのはプラグインであることを思い出してください)。
ユーザーを認証し、API 呼び出しを承認するための最良の戦略は何ですか?