Hej
Piszę aplikacje do obstawiania meczy, która składa się z backendu, który wystawia endpointy, front pisany w angularze oraz docelowo jeszcze aplikacja mobilna. Jako, że zakłady lepiej, żeby były podpisywane, potrzebuję jakiś mechanizm zabezpieczeń. I teraz pytanie co sprawdzi się najlepiej:
- apiToken generowany dla każdego użytkownika - dość słaba wygoda dla użytkowników (konieczność zapisania go)
-username i hasło - podpisywanie każdego requestu dodatkowo tymi dwoma polami (jako parametr url?)
Piszę aplikacje do obstawiania meczy, która składa się z backendu, który wystawia endpointy, front pisany w angularze oraz docelowo jeszcze aplikacja mobilna. Jako, że zakłady lepiej, żeby były podpisywane, potrzebuję jakiś mechanizm zabezpieczeń. I teraz pytanie co sprawdzi się najlepiej:
- apiToken generowany dla każdego użytkownika - dość słaba wygoda dla użytkowników (konieczność zapisania go)
-username i hasło - podpisywanie każdego requestu dodatkowo tymi dwoma polami (jako parametr url?)







https://www.jetbrains.com/promo/friends/
#programowanie #programista15k #jetbrains #intellij #webstorm #resharper #pycharm #java #javascript #csharp #python