Autenticación con Access Touch: Implementación y Funcionamiento
Clase 13 de 19 • Curso de API REST con PHP
Resumen
Está forma es la más compleja de todas, pero también es la forma más segura utilizada para información muy sensible. El servidor al que le van a hacer las consultas se va a partir en dos:
- Uno se va a encargar específicamente de la autenticación.
- El otro se va a encargar de desplegar los recursos de la API.
El flujo de la petición es la siguiente:
- Nuestro usuario hace una petición al servidor de autenticación para pedir un token.
- El servidor le devuelve el token.
- El usuario hace una petición al servidor para pedir recursos de la API.
- El servidor con los recursos hace una petición al servidor de autenticación para verificar que el token sea válido.
- Una vez verificado el token, el servidor le devuelve los recursos al cliente.