Web アプリの設計についてサポートが必要です。認証が必要な REST Web サービスと、この Web サービスにアクセスしてデータを取得する Web アプリを実行したいと考えています。すべてのユーザーは、外部データベース (openldap、アクティブ ディレクトリなど) に保存されます。
_____________ __________________
| | | |
| web app |----->| REST service |
|_____________| |__________________|
_______________
| |
| user db |
|_______________|
問題は、Web アプリと Web サービスで認証を行う必要があるか、それとも Web アプリが Web サービスを介してログインを検証できるかということです。
私の質問が十分に理解できることを願っています
編集:状況を明確にするために:私のWebサービスはスタンドアロンであり、あらゆる種類のアプリケーションがアクセスできます(Webアプリ、スマートフォンアプリ、curlなど)。私の質問にも説明が必要だと思います。サービス内のすべての認証ロジックを作成できるかどうかを知りたいです。私はそのようなものを想像します:
http://mywebservice.com/login
アプリは、HTTP 基本認証を使用してリソースを照会します- 資格情報が有効な場合、応答は のよう
{"loginStatus":true}
になります。または、資格情報が無効なfalse
場合。
それは可能な解決策ですか?安全ですか?