хочу чтобы использовали секретный ключ (уникальный для каждого пользователя). Мысли у меня такие. Создать какой-то хэш (например md5) на основе данных пользователя (id email и тд) и сохранить в БД. При запапросе ходить в БД и сравнивать ключ с тем что прислал пользователь.
Впосро в том, так ли это делается? Может есть какие-то нюансы которые я упускаю. Или просто если принятые способа реализации подобного момента.
Спасибо
jwt???
JWT надо почитать, можно взять готовый сервис, fusionauth даёт хороший опенсорс для авторизации
Думаю не совсем то. Может вопрос некоректно составил. Запрос к апи будет делать разработчик. Ключ будет формироваться при создании аккаунта и использоваться для запросов. Как-то так это вижу https://api.ru/${key}/get-subscribes. По этому ключу я смогу идентифицировать аккаунт
да юзай jwt внутри которого есть инфа, что тебе нужно
Обсуждают сегодня