Ankündigung

Einklappen
Keine Ankündigung bisher.

Laravel API absichern

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Zitat von wario Beitrag anzeigen
    Ich fragte nur so blöd, da das hier benutzte Wort Login für mich die Verwendung einer Session impliziert.
    Meiner Ansicht nach spricht auch nichts gegen ein Login per Session. Dann wird eben die Session-ID zur Authentifizierung verwendet. Ob jetzt im HTTP-Header eine Session-ID oder ein Token steht, ist doch nur Wortklauberei. Solang das Backend weiß, welcher User dem HTTP-Request zuzuordnen ist.

    Natürlich sauberer und universeller wäre ein allgemeiner Standard für APIs, wie z.B. OAuth. Ist auch die Frage, wem man die API zur Verfügung stellt. Nur seinem eigenen entwickelten Frontend oder einem Partner/Kunden bzw. gar öffentlich.

    Kommentar


    • #17
      Vielleicht könntest Du noch zusätzlich die Requests limitieren.

      https://laracasts.com/series/whats-n...5-6/episodes/6

      Kommentar

      Lädt...
      X