Idéalement tu va passer par un systeme de Token
- Tu envois le login / mdp au serveur qui te renvois un token
- A la prochaine requete tu envois le token, ce token est vérifié et permet d'authentifié l'utilisateur
Hello,
Voici ma question,
Partant d'une appli web php existante qui dispose de son propre système de connexion (sur CakePhp), comment faut-il gérer la connexion sur une appli mobile Ionic qui affiche les résultats depuis l'API Rest de CakePhp.
Faut-il gérer la connexion côté front 100% sur Ionic ou côté serveur comme pour l'appli web ?
Idéalement tu va passer par un systeme de Token
Yes merci Jonathan. C'est bien comme ça que je l'imaginais, sans être certain. Reste plus qu'à apprendre à gérer un Token depuis un login CakePhp :)
Dans cette idée, une autre question me vient,
Question n°2 : Obligation de vérifier le token à chacune des requêtes user (exemple : un user connecté va commenter, publier un post, follow un autre user, ...). Ou bien on vérifie une seule fois à la connexion et avec une seule requête suivante que le Token est OK ?
Si tu veux avoir une api vraiment sécurisée, il vaut mieux vérifier à chaque fois.