• 请不要在回答技术问题时复制粘贴 AI 生成的内容
ryanking8215
V2EX  ›  程序员

restful用get获取资源,需要认证信息的,怎么搞呢?

  •  
  •   ryanking8215 ·
    ryanking8215 · Jan 27, 2014 · 4502 views
    This topic created in 4510 days ago, the information mentioned may be changed or developed.
    填在url里不安全/不好看,用post不符合restful。
    8 replies    1970-01-01 08:00:00 +08:00
    GordianZ
        1
    GordianZ  
       Jan 27, 2014
    HTTP header.
    ryanking8215
        2
    ryanking8215  
    OP
       Jan 27, 2014
    用header是不是就不标准了?需要自定义header?
    binux
        3
    binux  
       Jan 27, 2014
    为什么加url里不好看,加个token不是很正常吗?
    tonyseek
        4
    tonyseek  
       Jan 27, 2014
    标准没有不允许你使用自定义头,自定义头可以以 `X-` 开头,比如 `X-MyToken`

    如果用 OAuth 2,连自定义头都不需要,bearer token 直接放在 `Authorization` 头里。

    先读下再说吧: http://tools.ietf.org/html/rfc6749
    RIcter
        5
    RIcter  
       Jan 27, 2014
    Django-rest-framework里basic认证的方法是WWW-Authorization: basic token这样
    http://www.django-rest-framework.org/api-guide/authentication
    RIcter
        6
    RIcter  
       Jan 27, 2014
    @binux lz说还有个不安全啦..在header里用https更X一点233
    binux
        7
    binux  
       Jan 27, 2014
    @RIcter header和在url参数里面一样不安全,用https在url和header里面一样安全
    RIcter
        8
    RIcter  
       Jan 27, 2014
    @binux ..这么一想也是0.0
    感谢大大!0w0
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3246 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 13:07 · PVG 21:07 · LAX 06:07 · JFK 09:07
    ♥ Do have faith in what you're doing.