Aktywne Wpisy

MajsterZeStoczni +172
Treść przeznaczona dla osób powyżej 18 roku życia...

Teuvo +13
ile kosztuje wybudowanie domu parterowego 60 m2 + garaż na 1 auto i rower
Skopiuj link
Skopiuj link

Regulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
@marcinzwwa: to jest błędne podejście
@larvaexotech: to jest dobry pomysl. tylko kwestia jest jedna. wygeneruje sobie ten token na serwerze z dostepem 180 sekund. Teraz kwestia webu, robie zapytanie ajaxowe no i tam do zapytania url api http://api.example.com/main_table?parametr1=abc&token=??? tutaj musze wygenerowac tez ten token, zeby ajax przeszedl i wyswietlil content.
Chodzi Ci o to, ze najpierw robie zapytanie do samego skryptu generujacego token (via ajax), zapisuje go sobie i pozniej ten token wysylam do API w kolejnym ajaxem (w .php odpowiadajacym za dzialanie API tez go musze wygenerowac tam zeby porownac), dobrze rozumiem?
1. wykonuejsz zapytanie z autetinifikacją, logowanie, czy cokolwiek do sera
2. serwer zwraca token i sobie go zapisuje na sesji/pamięci czy czymkolwiek
3. kolejne zapytania lecą już z tym tokenem
4. na serwerze sprawdzasz czy masz ten token i tyle
4. "Na serwerze sprawdzasz" - czyli tak naprawde sprawdzam czy token, ktory przyszedl jest prawidlowy, czyli tez tak naprawde odpalam funkcje generujaca token i sprawdzam :)?
jak to via php ? nie rozumiem w czym problem, normalnie ajaxem robisz autentyfikację, wtf
Ktoś wchodzi na stronę -> W tym momencie powinno wyświetlić mu się cała data z API (czyli wygenerowal mu sie
@marcinzwwa: no to w tym momencie dostaje token i tyle, w czym problem ?
zresztą ja nie rozumiem, co za problem widzisz w odczytaniu api ? serio myślisz że jakoś zabezpieczysz warunek że ktoś musi wejść na stronę ? XD o ja ciebie p------ę, robisz otwarte api do tego co może być otwarte z punktu widzenia security i tyle, to co ma byż zabezpieczone, tj np