2014-09-13 3 views
0

나는 모범 사례를 피하거나이를 해결하는 방법에 대해 확신하지 못합니다. 액세스 토큰이 필요한 API가 있습니다. 이 토큰은 사용자가 로그인 할 때 oauth를 통해 제공됩니다. API를 어떻게 보호합니까?하지만 액세스 토큰을받지 못했거나받지 못했을 때 새 사용자가 계정을 만들도록 허용합니다.API에 액세스 토큰이 필요합니다. 새로운 사용자 계정을 만들려면 어떻게해야합니까?

+0

API에 등록 호출을위한 토큰이 필요하지 않아야합니다. 등록 및 로그인 호출은 나머지 API에 대한 진입 점이며 토큰을 필요로 할 수 없습니다. @Dima 덕분에 – Dima

+0

. 그렇다면 그 기능을 보호하는 최선의 방법은 무엇입니까? –

+0

그건 꽤 열린 질문입니다. 당신이 할 수있는 많은 것들이 있지만 그것이 실제로 당신이 무엇을 확보하려고하는지에 달려 있다고 생각합니다. 당연히 클라이언트가 계정에 대한 무차별 대입 공격을 막으려 고 시도하는 것을 제한 할 수는 있지만 그 외에도 어떤 종류의 문제가 예상됩니까? – Dima

답변

0

API에 등록 호출을위한 토큰이 필요하지 않아야합니다. 등록 및 로그인 호출은 나머지 API에 대한 진입 점이며 토큰을 필요로 할 수 없습니다.

관련 문제