0

Authorization ヘッダーのベアラー トークンを介してユーザーを認証する、一般向けの RESTful CRUD API があります。バックグラウンドで実行され、さまざまなユーザーに代わってレコードを作成する 2 番目のワーカー プロセスがあります。APIサービスが検証などを処理するため、ワーカープロセスがデータベースに直接ではなくCRUD APIにデータをPOSTすることを望みます.

ワーカー プロセスを認証する最良の方法は何ですか? ワーカーを、任意のユーザーのレコードを作成/更新/削除できる一種の「管理者」として承認したいのですが、それを認証する最善の方法がわかりません。ここでは、グローバルな「管理者」パスワードを使用した基本認証が適切ですか?

ありがとう!

4

1 に答える 1

0

あなたはcreates records on behalf of various users それがそれほど多くのことをするとき、それはアクセスできないと言いましたbearer tokenか?アクセスできる場合は、ベアラー トークンをパブリック REST CRUD API に渡します。

于 2013-10-07T15:43:51.137 に答える