私のチームは、サーバーとクライアントを含む Web アプリをコーディングしています。クライアントからのすべての要求をユーザーuid
とサーバーに送信することは明らかにお勧めできません。password
私はこれに対処するための良い選択を探しています。おそらく のようなものOauth
ですが、効率的なアプローチはありますか?
たとえば、ユーザー名lyj
とパスワードを持つユーザー123456
がクライアント アプリからのログインを要求すると、サーバーはそれが許可されているかどうかを確認する必要があり、ログインが成功した後、クライアントはサーバーから他のリソースを取得するためにさらに要求を送信できます。私の問題は、ユーザーIDとパスワードを除いて、サーバーとクライアントの間にこの男が誰であるかを確認する方法があることaccess token
です.サーバーとクライアントの間で送信するための提案はありますか?