私はウェブAPIを設計しています。私はユーザーに自分自身を認証させる必要があります。私はちょっとユーザーが平文でユーザー名/パスワードを渡すことを躊躇しています。api.mysite.com/auth.php?user=x & pass = yウェブAPIの設計:認証方法
私が読んだ別のオプションはBase64ユーザー名/パスワードをエンコードしてHTTPリクエストを送信します。つまり、サーバー側では、[user ']と_GET [' password ']を取得して、どうにかそれらをデコードしますか?
これはTwitterの機能ですか:http://apiwiki.twitter.com/REST+API+Documentation#Authentication?
twitter APIがセキュリティをどのように使用しますか? http://apiwiki.twitter.com/REST+API+Documentation#Authentication – shergill
彼らは、HTTP Basic Authを使用しています。これは、一般的なテキストであり、ポスターが望んでいないものです。 – truppo
私はちょうど..もしそれが問題ではない/ツイッターの問題ではないかと疑問に思っています。それは本当に大したことですか? – shergill