2012-02-08 9 views
2

ログインメカニズムとして「Twitterでサインイン」機能を使用するアプリケーションを開発しています。このアプリケーションの一環として、ユーザーと対話するためのAPIを開発したいと考えています。twitterでサインインするアプリケーションのAPIをセキュリティで保護する

私の質問は、私自身の認証の詳細がないときに私のAPIを安全にする方法は?

答えて

0

ユーザーがトークンをリクエストでき、そのトークンがアカウントに関連付けられ、APIリクエストで使用されるAPIトークンシステムを追加したいとします。アマゾンWebサービスのような他のAPIが承認スキームでトークンを使用する方法を見ると、同様のものを構築する必要があります:http://docs.amazonwebservices.com/AmazonS3/latest/dev/RESTAuthentication.html#ConstructingTheAuthenticationHeader

関連する問題