php什么是api,php – 什么是API令牌?

我不是专家,但我会给你几美分,我已经拿起了:

1)API令牌是一个通用术语.通常,API令牌是请求访问您的服务的应用程序的唯一标识符.您的服务将生成API令牌,供应用程序在请求服务时使用.然后,您可以将它们提供的令牌与您存储的令牌相匹配,以进行身份​​验证.

可以使用会话ID,但其目的与API令牌不同.会话ID不是认证的形式,而是授权的结果.通常,一旦用户被授权使用资源(例如您的服务),就建立会话.因此,当授予用户对资源的访问权限时,会创建一个会话ID. API令牌是类似于用户名/密码的身份验证形式.

2)API令牌是通过HTTP发送一些不安全的用户名/密码组合的替代品.然而,问题仍然存在,有人可能会采取和使用API​​标记.

3)在某种程度上是的.这是一种保持API令牌“新鲜”的方法.不要传递相同的API令牌,而是要在使用服务时请求访问令牌. OAuth 2.0的步骤如下:

a)以某种类型的凭证发送到服务的请求

b)成功的响应返回代码

c)服务的另一个请求是用代码

d)成功的响应返回访问令牌,用于从那时起直到完成签署每个API请求.

目前很多更大的服务提供商都使用OAuth 2.0.这不是一个完美的解决方案,但它可能是目前最安全,广泛的API安全方法.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值