プロジェクト用の最初の RESTful API を開発しています。
Basic username:password
ユーザー名:パスワードが Base64 でエンコードされた形式を使用して、基本認証が適切に機能することを理解し、取得しました。
現在、「ユーザー名」フィールドにユーザーの電子メール アドレスを渡し、「パスワード」フィールドにパスワードを渡します。
問題は、電子メール アドレスがアプリケーション内で一意ではないことです。アプリケーション内の組織ごとに一意です。
したがって、ユーザーを正常にログインさせるには、組織が何であるかを示す別の値を API に渡す必要があります (組織を検索するために使用されるキーを渡すという考えになります)。
私の問題は、基本認証プロセスでは 2 つの値 (ユーザー名、パスワード) しか渡すことができないのに対し、私は 3 つを渡す必要があることです。基本認証プロセスにより多くのデータを渡す方法はありますか? または、これを達成するために他のタイプの認証を使用する必要がありますか?
私の考えは、基本認証を変更して、次のような 3 つの値を取るようにすることでした。 username:password:orgkey それが許可されているのか、それとも基本認証のプロトコルに違反しているのかわかりません。
この質問は実際には言語に依存しませんが、記録のために、Coldfusion と Taffy プラグインを使用しています。
任意のガイダンスをいただければ幸いです。
ありがとう