2017-12-19 4 views
0

私はユーザーがサインアップせずに閲覧できるモバイルアプリを開発しています。トークン経由ですべてのエンドポイントを保護したいと思います。Strapi - anonymous browsing

匿名の閲覧を許可するにはどうすればよいですか?すなわち、匿名ユーザにトークンを提供する。

答えて

1

あなたのユーザーが登録されておらず、あなたのAPIが全員に公開されている場合、なぜトークンが必要なのですか?

Strapiの認証システムは、登録ユーザーにのみトークンを送信するように構築されています。しかし、あなたのために働かせる最も簡単な方法は、自分のIPやユーザー名として一意のものに基づいて、あなたのアプリに来る各訪問者を登録し、それらのそれぞれに同じパスワードを設定することです。その後、ユーザーが戻ってくるたびに/auth/localというURLにアクセスしてユーザーにサインインし、トークンを取得するか、ローカルストレージに格納されているトークンを使用することができます。

+0

ご連絡ありがとうございます。私たちのアプリ(eコマースアプリ)では、登録せずに購入できます。したがって、私は、認証されたトークンだけがAPIを照会できることを確認したい。 –

関連する問題