การยืนยันตัวตนสำหรับ API
ขอ token อายุของ token และการหมุนเวียน credential
Urbanice Adminอ่าน 1 นาที

- API
- ความปลอดภัย
ยืนยันตัวตน
- แลก client credential เป็น access token
- แนบ token ใน header ของทุก request
- ขอ token ใหม่ก่อนหมดอายุ ไม่ต้องรอให้ถูกปฏิเสธ
- access token มีอายุจำกัด
- credential ที่รั่วต้องเพิกถอนทันทีจากหน้าจัดการ
เก็บ credential ไว้ฝั่งเซิร์ฟเวอร์เท่านั้น ห้ามฝังใน mobile app หรือ frontend เพราะถอดออกมาได้
