Ik ben bezig om mijn eerste API op te zetten om een API-centric applicatie te bouwen. Doel: een API bouwen, waarop uiteindelijk een website en mobiele apps gebouwd kunnen worden. De API zal niet openbaar gebruikt gaan worden.
De applicatie is een applicatie waar gebruikers kunnen inloggen. Ik wil ze kunnen laten inloggen met een apart account, maar ook met Facebook, Twitter en Google-account. Nu loop ik volledig vast hoe ik de authenticatie kan regelen via de API. Ik heb veel gezocht en weet van de mogelijkheden van OAuth en Basic Auth. Ik ken het fenomeen van een private key.
Maar concreet kom ik er niet uit.
- Ik wil geen cookies/sessions gebruiken. Moet de username/password dan altijd als post-variabele meegestuurd worden met elke request?
- Facebook, Twitter en Google maken gebruiken van OAuth. Verplicht mij dat om dat zelf ook te gebruiken?
Ik hoop van harte dat iemand mij wat verder de juiste richting kan induwen
De applicatie is een applicatie waar gebruikers kunnen inloggen. Ik wil ze kunnen laten inloggen met een apart account, maar ook met Facebook, Twitter en Google-account. Nu loop ik volledig vast hoe ik de authenticatie kan regelen via de API. Ik heb veel gezocht en weet van de mogelijkheden van OAuth en Basic Auth. Ik ken het fenomeen van een private key.
Maar concreet kom ik er niet uit.
- Ik wil geen cookies/sessions gebruiken. Moet de username/password dan altijd als post-variabele meegestuurd worden met elke request?
- Facebook, Twitter en Google maken gebruiken van OAuth. Verplicht mij dat om dat zelf ook te gebruiken?
Ik hoop van harte dat iemand mij wat verder de juiste richting kan induwen