Tôi đang phát triển giải pháp cho công ty của mình với kiến trúc sau: Dịch vụ Web RESTfull được xây dựng trên django cung cấp lớp xác thực và kiên trì cho cả hai ứng dụng khách web của ứng dụng và ứng dụng khách trên thiết bị di động (được viết bằng cách sử dụng phonegap).Xác thực đối với web và ứng dụng di động trên dịch vụ web RESTfull được xây dựng trên django
Chúng tôi đã tìm kiếm rất nhiều trên internet về phương pháp xác thực ở phía máy khách, cung cấp hỗ trợ cho cả ứng dụng web và ứng dụng dành cho thiết bị di động và từ những gì chúng tôi đã tìm thấy (rất nghèo). cho mỗi người dùng đăng nhập từ ứng dụng khách trên thiết bị di động và lưu khóa API này vào bộ nhớ cục bộ của thiết bị; và, trong ứng dụng web, sử dụng quản lý phiên cookie truyền thống, bao gồm mã thông báo CSRF trong các yêu cầu POST, PUT và DELETE.
Chúng tôi muốn biết các phương pháp hay nhất về phương pháp xác thực là gì và cách tiếp cận này có đủ tốt không? Có cách nào khác để xử lý xác thực không? cái nào là cái tốt nhất?
Chúng tôi đang cố gắng hủy sử dụng oAuth, vì nó làm tăng thêm sự phức tạp cho sự phát triển của chúng tôi.
Chúng tôi đã kiểm tra this question nhưng câu trả lời của nó không có nhiều trợ giúp cho chúng tôi, vì chúng tôi đang sử dụng thẻ điện thoại và có kiến trúc được đề cập.
Cảm ơn sự giúp đỡ của bạn!
phương pháp này tương tự với thông tin đăng nhập ứng dụng OAuth 2.0 cấp loại/luồng. –