Я пишу простой сервис RESTful, используя сервер останова Phil Sturgeon. Я хочу защитить свои методы, используя ключ API, предоставленный с этой библиотекой.
К сожалению, это не очень хорошо документировано, и я немного потерял.
Я хочу выполнить аутентификацию пользователей (адрес электронной почты/пароль), а затем создать ключ авторизации для отправки по всем другим запросам. Но мне кажется, что мне уже нужен ключ auth для генерации одного... Создать фиктивный ключ не кажется очень безопасным. Извините, если это глупый вопрос, но какова должна быть лучшая практика?