2015-01-09 2 views
0

모바일 앱용 API를 작성하려고합니다. 처음 사용자의 장벽을 낮추려면 처음 시작할 때 로그인 화면을 원하지 않습니다. 그래서 응용 프로그램의 통지가있는 경우, 처음 시작할 것입니다 원하는 그 자체를 등록해야합니다 :Appengine 맞춤 인증

/등록 표준 사용자 이름과 같이 생성한다 : GuestXX43, authToken에 XX43-58asda5-54asd, 몇 가지 추가 데이터

사용자는 이제 인증 토큰으로 인해 다른 엔드 포인트 요청을 할 수 있습니다. 그러나 모든 요청에서 올바른 인증 토큰을 확인하려면 어떻게해야합니까?

/user [업데이트] 사용자는 사용자 이름과 암호를 다른 장치에서 reloggin으로 업데이트 할 수도 있습니다.

이러한 인증 방법을 사용하는 인증 방법에는 어떤 인증 방법이 사용됩니까? 이런 종류의 인증 방법을 사용하는 것은 의심의 여지가 있습니까?

감사합니다.

답변

1

Google Cloud Endpoints를 사용하고 있습니까? 일부 헤더에 사용자 자격 증명이 설정된 경우 Java에서 injecting HttpServletRequest을 통해 백엔드에서 해당 자격 증명을 검색하거나 Python에서 HTTP_YOUR_HEADER_NAME 환경 변수를 확인할 수 있습니다.

Java를 사용하는 경우 사용자 지정 인증자를 시도 할 수도 있습니다. 이 게시물은 관련성이 있습니다 : Google Cloud Endpoints and user's authentication.