Есть ли смысл подписывать REST API запросы? Есть ли смысл каждый запрос к REST API сервера подписывать на клиентской стороне специальным токеном доступа (access_token)?
Этот токен доступа отсылается клиенту как только он успешно логинится на сервере.
Может обойтись просто кукисами? Когда я авторизуюсь через браузер, то у меня сохраняются кука пользовательской сессии. Может быть просто проверять при каждом клиентском запросе наличие кук пользовательской сессии?UPD:Схема примерно такая:
1. Клиент логинится на сервере:
Сервер Клиент
3. Клиент делает запрос к REST API сервера, помещая в заголовок запроса ИД куки
Сервер Клиент
5. Клиент показывает куку в ответ:
Сервер Клиент
Заранее спасибо.

21 Авг 2019 в 07:12
179 +1
0
Ответы
1

Да, есть смысл подписывать REST API запросы на клиентской стороне специальным токеном доступа (access_token). Это увеличит безопасность вашего приложения, так как только авторизованный пользователь с доступом к данному токену сможет делать запросы к серверу.

Использование куков для авторизации также возможно, но они менее безопасны, так как их можно подменить или украсть. Токены доступа предпочтительнее из-за их возможности управления сроком действия и возможностью отзыва.

Таким образом, рекомендуется использовать токены доступа для подписывания REST API запросов на клиентской стороне, что увеличит безопасность вашего приложения.

20 Апр в 13:05
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 436 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир