Hello,
Voici ma question,
Partant d'une appli web php existante qui dispose de son propre système de connexion (sur CakePhp), comment faut-il gérer la connexion sur une appli mobile Ionic qui affiche les résultats depuis l'API Rest de CakePhp.

Faut-il gérer la connexion côté front 100% sur Ionic ou côté serveur comme pour l'appli web ?

3 réponses


Grafikart
Réponse acceptée

Idéalement tu va passer par un systeme de Token

  • Tu envois le login / mdp au serveur qui te renvois un token
  • A la prochaine requete tu envois le token, ce token est vérifié et permet d'authentifié l'utilisateur
Maenhyr
Réponse acceptée

Si tu veux avoir une api vraiment sécurisée, il vaut mieux vérifier à chaque fois.

Yes merci Jonathan. C'est bien comme ça que je l'imaginais, sans être certain. Reste plus qu'à apprendre à gérer un Token depuis un login CakePhp :)

Dans cette idée, une autre question me vient,
Question n°2 : Obligation de vérifier le token à chacune des requêtes user (exemple : un user connecté va commenter, publier un post, follow un autre user, ...). Ou bien on vérifie une seule fois à la connexion et avec une seule requête suivante que le Token est OK ?