私のチームは、サーバーとクライアントを含む Web アプリをコーディングしています。クライアントからのすべての要求をユーザーuidとサーバーに送信することは明らかにお勧めできません。password
私はこれに対処するための良い選択を探しています。おそらく のようなものOauthですが、効率的なアプローチはありますか?
たとえば、ユーザー名lyjとパスワードを持つユーザー123456がクライアント アプリからのログインを要求すると、サーバーはそれが許可されているかどうかを確認する必要があり、ログインが成功した後、クライアントはサーバーから他のリソースを取得するためにさらに要求を送信できます。私の問題は、ユーザーIDとパスワードを除いて、サーバーとクライアントの間にこの男が誰であるかを確認する方法があることaccess tokenです.サーバーとクライアントの間で送信するための提案はありますか?