我最近一直在从事一个 PHP 项目,我已经创建了一个将由移动客户端使用的 API。我正在使用 CodeIgniter,因为它提供了一个很好的开箱即用的 Restful 界面。我在 PHP 开发方面没有经验,尤其是保护 PHP Web 服务。我希望征求一些关于我应该如何使用我的 API 实现用户身份验证的信息。这些信息不是 super 敏感,但我确实需要客户对服务进行身份验证。
由于我的客户是移动设备,我不确定如何使用 CI 实现成员(member)提供者模型,因为我没有奢侈的 session (或者我有?)。每次使用 SSL 发出请求时,我的用户是否只会发送他们的凭据?有人可以向我提供一些可能有帮助的指导或文档吗?
谢谢!
最佳答案
使用 Phil Sturgeon 的 Rest API。他已经内置了这些东西。
http://philsturgeon.co.uk/blog/2009/06/REST-implementation-for-CodeIgniter
关于web-services - 使用 CodeIgniter API 进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6715414/