Permalänk

Säkerhet för ett API.

Hej,

Jag hade tänkt att slänga upp en spring boot server med en hemsida för ett visst ändamål men jag vill även skapa en android-app för att kunna skicka information till servern.
Har ni något tips på någon handskakningsmetod som kan hjälpa mig? Jag vill ju inte t.ex. ha någon annan skickar in data om han/hon/den/det har lyckats hitta mitt API.
Är det att fixa någon slags auth med hjälp av facebook och köra någon slags session som man skickar med?
Ska man köra vanliga POST eller skicka JMS meddelanden? Har ni tips på för och nackdelar?

Permalänk
Medlem

@for_each_while:

Det finns många olika sätt att autentisera en användare att använda ett API.
Det enklaste vore att skicka med något token för autentisering.

Vad är det för API du ska göra?
Vilken teknik ska du använda?

Permalänk
Skrivet av debben:

@for_each_while:

Det finns många olika sätt att autentisera en användare att använda ett API.
Det enklaste vore att skicka med något token för autentisering.

Vad är det för API du ska göra?
Vilken teknik ska du använda?

Spring boot med hibernate och bygga en webbsida för statistik. Sen en android app för att skicka statistik när man är ute och går.
Jag har inte jobbat alls mycket med autentisering och har helt ärligt noll koll på vad man ska använda sig av? Oauth och koppla på facebook eller gmail, eller ska jag ha vanliga konton som skapas med genererat lösenord som användaren får byta sen.

Permalänk

Får bli Oauth2 för spring boot.

Permalänk
Medlem
Skrivet av for_each_while:

Får bli Oauth2 för spring boot.

Curl kanske fungerar ?

Skickades från m.sweclockers.com

Visa signatur

[IT-Dept]
Ryzen 5700x - 32 - 1070

Permalänk
Medlem
Skrivet av for_each_while:

Får bli Oauth2 för spring boot.

Google Oauth2 är riktigt bekvämt, lite drygt att sätta upp men det fungerar riktigt bra efteråt.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz