sto*_*ker 5 authentication api rest api-key web
我正在寻找有关RESTful API设计的建议.我已经阅读了很多关于REST API方案,认证/授权方法等等.我无法决定是否真的需要使用API密钥.根据我的理解,使用API密钥非常有用,如果您想监控使用情况,限制每个应用程序的请求和统计数据.
我想要避免的是必须创建额外的Web界面来添加/管理/删除应用程序以及添加/删除应用程序管理员.也许有一种更简单的方法来进行API密钥分发.或者我真的需要那些吗?我的意思是,监控和限制使用是很酷的,听起来很有用,但是它需要我为密钥分发做的其他事情.
更具体地说,我的网站就像slidehare和scribd.我希望为其功能提供API访问权限,例如添加和管理文档以及获取有关用户的信息.因此,例如,要上传文件,您需要以某种方式进行身份验证并使用特定帐户来执行此操作.在这种情况下,API密钥是一个要求,还是我可以坚持认证用户?
那么您认为处理API密钥的最佳方式是什么?或者我应该使用它们?是否有更聪明的方式来分发(创建,删除)密钥?
提前致谢 :)
小智 4
你知道 mashery http://www.mashery.com/和programmableweb 吗?
也许有一些有用的资源 http://www.mashery.com/solution/collegeboard
我会使用 api 密钥进行统计和限制,但也会像 google 一样提供一些没有 api 密钥的服务
您可以使用Restler http://luracast.com/products/restler/
Frapi http://getfrapi.com/
Datatank http://thedatatank.com/
Services(仅适用于 Drupal)http://等解决方案轻松创建 API
drupal.org/project/services
还有更多:http://blog.programmableweb.com/2011/09/23/short-list-of-restful-api-frameworks-for-php/
| 归档时间: |
|
| 查看次数: |
6533 次 |
| 最近记录: |