2011-11-03 90 views
1

實現我需要使用ZEND Framework開發REST Web服務。我是這個領域的新手。我想知道如何驗證用戶對我的Web服務的請求。假設我給所有使用我的Web服務的人提供一個令牌。我可以要求他們在每次請求時都傳遞令牌。但是請建議我是否有標準/更好的方法來實現REST Web服務的身份驗證。其他Web服務使用ZEND

謝謝。 Prasad

回答

2

我通常在每個請求的http頭中包含令牌,然後在服務器上解析頭並驗證令牌。

X-Authorization-Token: <some hash value> 

這也是完全可以接受的做,因爲你的建議,並要求用戶發送令牌作爲GET/POST/PUT的一部分/ DELETE請求,你會與一個標準的頁面。我也看到其他人也把價值放在COOKIE上。

+0

謝謝朋友的回覆 –