token-basierte Authentifizierung in php

Habe ich einen REST-service auf meinem webserver, geschrieben in php. Ich Frage mich, was wäre die beste Authentifizierung (neben http basic access-Authentifizierung).
Ich habe gehört von token-basierte Authentifizierung, und möchte Fragen ob mir jemand erklären könnte, die wichtigsten Schritte.

  • Auf die eine BEKOMMEN: Ist das token senden Sie sichtbar? (ist das nicht unsicher?)
  • Wie mache ich das token nur für eine bestimmte Zeit?
  • ...

Client: Android/Browser; - Server: Apache, PHP5

machen Sie es als hidden-Feld per POST-Methode
was wäre der Sinn einer Erholsamen service, wenn ich könnte nur POST 😉 habe ich implementiert, PUT, POST, GET, DELETE, natürlich gibt es eine unterschiedliche Funktionalität für jede http-Methode
verbergen Sie die Sichtbarkeit Ihrer token
GET domain/user/2 gibt mir Informationen über einen Benutzer, POST-Domäne/Benutzer/2 erstellt einen Benutzer. - Es gibt einen großen Unterschied zwischen GET und POST. Das ist das, was REST ist über: en.wikipedia.org/wiki/Representational_state_transfer

InformationsquelleAutor Johannes Staehlin | 2012-03-01

Schreibe einen Kommentar