рамках Rest API?
Мысль такая: отправляется POST с логином-паролем, в ответ прилетает ключ клиента, и затем постоянно скидывается этот ключ.
Загводзки: 1) Как хранить ключ на тех платформах, в которых не возможно сохранить его (в сессии или куках)? 2) Как защититься от перехвата этого ключа (помимо HTTPS)? Или HTTPS - панацея?
1) Дать возможноть слать и ключ и логин с паролем, пусть клиент сам выбирает как ему нравится 2) HTTPS - панацея
Обсуждают сегодня