gpt4 book ai didi

php - Laravel-REST api的推荐身份验证

转载 作者:行者123 更新时间:2023-12-02 05:59:51 26 4
gpt4 key购买 nike

我正在使用服务Ember js应用程序的Laravel构建RESTful api。

我目前正在尝试实现oath-4-laravel,但是我不确定它是否可以用于我的proposal(服务于我的js应用程序)。

我不想使用ssl,因为开销大,基本身份验证也不够用。试图看一下HTTP Digest,但是显然它并不那么安全。

这是我第一次构建一个严肃的RESTful api,而对此我有点迷茫。所以我正在寻找建议,也许有更好的选择,或者我必须自己开发。

提前致谢。

最佳答案

这在很大程度上取决于谁应该能够针对您的API进行身份验证。如果您只想从自己的js客户端访问API,则OAuth实现会带来巨大的开销。

如果基本auth / auth摘要对于您的情况而言太弱了,您可以看看hmac的概念。还可以使用一些packages,以便将其轻松集成到L4中。

但是以防万一,如果您打算将API访问权限授予第三方客户端/开发人员,则OAuth是一个不错的选择。我建议您使用oauth2-server-laravel,它是the phpleague oauth2 server的laravel4集成。我刚刚用这个软件包完成了一个项目,效果非常好。

只需我的2美分,希望对您有所帮助。

关于php - Laravel-REST api的推荐身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25691553/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com