Login avec ionic (angularJs)

Par FactureHero.com, il y a 10 ans


Hello,
Voici ma question,
Partant d'une appli web php existante qui dispose de son propre système de connexion (sur CakePhp), comment faut-il gérer la connexion sur une appli mobile Ionic qui affiche les résultats depuis l'API Rest de CakePhp.

Faut-il gérer la connexion côté front 100% sur Ionic ou côté serveur comme pour l'appli web ?

3 réponses

Grafikart, il y a 10 ans

Idéalement tu va passer par un systeme de Token

  • Tu envois le login / mdp au serveur qui te renvois un token
  • A la prochaine requete tu envois le token, ce token est vérifié et permet d'authentifié l'utilisateur
FactureHero.com, il y a 10 ans

Yes merci Jonathan. C'est bien comme ça que je l'imaginais, sans être certain. Reste plus qu'à apprendre à gérer un Token depuis un login CakePhp :)

Dans cette idée, une autre question me vient,
Question n°2 : Obligation de vérifier le token à chacune des requêtes user (exemple : un user connecté va commenter, publier un post, follow un autre user, ...). Ou bien on vérifie une seule fois à la connexion et avec une seule requête suivante que le Token est OK ?

Maenhyr, il y a 10 ans

Si tu veux avoir une api vraiment sécurisée, il vaut mieux vérifier à chaque fois.