Авторизация для RESTapi
Подскажите, каким образом можно защитить REST на modx?
Почитал тут про кучу разных способов от Basic до страшный OAuth2 и JWT. Что бы вы посоветовали?
Почитал тут про кучу разных способов от Basic до страшный OAuth2 и JWT. Что бы вы посоветовали?
Комментарии: 7
Что значит защитить? Нужно немного подробностей…
Авторизация для каждого из приложений кто захочет воспользоваться rest дабы дать возможность с ним взаимодействовать только определённым.
Я бы выбрал JWT. А вообще рекомендую посмотреть реализациюэтого пакета
Ну и не забудьте прочитать описание предварительно, что бы понять что это и для чего.
Ну и не забудьте прочитать описание предварительно, что бы понять что это и для чего.
Согласен работа с токенами — самый простой и достаточно надежный способ авторизации через API
Его очень легко реализовать для MODX.
Его очень легко реализовать для MODX.
Эх… вот бы кто-нибудь статейку с примером запилил)))
Что там пилить. Генерируешь произвольную строку пользователю. Отдаешь на фронт.
Теперь фронт каждый раз при авторизации подписывает запросы токеном. На базе него происходит проверка прав и выдача ответа. В отличие от куки — токен можно быстро, массово отозвать, сменить и так далее.
Теперь фронт каждый раз при авторизации подписывает запросы токеном. На базе него происходит проверка прав и выдача ответа. В отличие от куки — токен можно быстро, массово отозвать, сменить и так далее.
Ладно, сам когда-нибудь запилю)))
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.