मैं मोबाइल क्लाइंट के लिए Django में एक आरईएसटी इंटरफेस जोड़ने की कोशिश कर रहा हूं। मोबाइल क्लाइंट JSON का उपयोग HTTPS पर करेगा। मैं मोबाइल उपकरणों के लिए इसे पूरा करने के लिए "सर्वश्रेष्ठ" तरीका नहीं ढूंढ पाया है। चारों ओर खोज से, ऐसा लगता है कि # 2 # 1:मोबाइल एप्लिकेशन के लिए एक आरईएसटी एपीआई कैसे सुरक्षित करें?
- HTTP प्रमाणीकरण का उपयोग करें और कुकी आधारित सत्र स्थापित करें। सभी लेन-देन HTTP पर होंगे और JSON संदेशों में केवल आदेश या डेटा होगा।
- सभी लेनदेन के लिए प्रत्येक JSON संदेश के भीतर उपयोगकर्ता नाम और पासवर्ड (एन्क्रिप्टेड) पास करें और कुकी-आधारित सत्रों पर भरोसा न करें।
इस विषय पर दस्तावेज़/पैटर्न डिजाइन करने के लिए कोई लिंक? – QED
मैं निश्चित रूप से उपर्युक्त Oath.net वेबसाइट के "प्रारंभ करें" अनुभाग से शुरू करूंगा। इसमें आज उपलब्ध ओथ जानकारी की बहुत सारी लिंक हैं। –
ओह, मेरा मतलब था REST – QED