मैं एक वेब एपीआई डिजाइन कर रहा हूँ। मुझे उपयोगकर्ता को प्रमाणित करने की आवश्यकता है। मैं उपयोगकर्ता को अपने उपयोगकर्ता नाम/पासवर्ड में cleartext में जाने के लिए थोड़ा संकोच कर रहा हूं .. कुछ ऐसा: api.mysite.com/auth.php?user=x & पास = वाईएक वेब एपीआई डिज़ाइन करना: प्रमाणीकरण कैसे करें?
एक और विकल्प जिसे मैंने पढ़ा था बेस 64 उपयोगकर्ता नाम/पासवर्ड एन्कोडिंग और फिर HTTP अनुरोध भेजना। तो क्या इसका मतलब है कि सर्वर की तरफ; मैं _GET ['user'] और _GET ['password'] करूंगा और फिर किसी भी तरह उन्हें डीकोड करूँगा?
क्या यह ट्विटर है: http://apiwiki.twitter.com/REST+API+Documentation#Authentication?
तो ट्विटर एपीआई सुरक्षा का उपयोग कैसे करता है? http://apiwiki.twitter.com/REST+API+Documentation# प्रमाणीकरण – shergill
वे HTTP बेसिक ऑथ का उपयोग कर रहे हैं, जो सादा पाठ है, जिसे पोस्टर नहीं चाहता था। – truppo
मैं बस सोच रहा हूं .. अगर यह ट्विटर के लिए कोई समस्या/समस्या नहीं है; तो क्या यह वास्तव में इतना बड़ा सौदा है? – shergill