मैं सार्वजनिक रूप से सुलभ एपीआई के माध्यम से कुछ डेटा का पर्दाफाश करने के लिए एक वेब सेवा बना रहा हूं। उच्च स्तर पर, यह सुनिश्चित करने के लिए कि वैध, प्रमाणित उपयोगकर्ता कॉल कर रहा है, यह सुनिश्चित करने के लिए लोग अपने एपीआई सुरक्षित करने के लिए किस तंत्र का उपयोग कर रहे हैं?वेब सेवाओं के लिए उपयोगकर्ता प्रमाणीकरण कैसे प्रबंधित कर रहे हैं?
सेवा सी # होगी, उपभोक्ता कुछ भी हो सकता है (फेसबुक या आईफोन ऐप के साथ-साथ एक वेबसाइट) ताकि माइक्रोसॉफ्ट केवल समाधान ही बाहर हो।
यह कोई नई समस्या नहीं है इसलिए मुझे लगता है कि इससे निपटने के लिए कुछ मानक प्रथाएं हैं लेकिन मेरा google-fu इस पर मुझे असफल कर रहा है। सामूहिक मुझे किसी भी संसाधन के लिए इंगित कर सकते हैं? धन्यवाद।
मैंने विकल्पों के लिए कहा और उन्हें मिला, लेकिन पूछताछकर्ता ने मुझे ओथ में इंगित करने का उत्तर दिया। – MarcE