J'ai un site qui permettent aux utilisateurs de consulter leurs statistiques (nombre de fichiers téléchargés, comment de nombreux fichiers qu'ils ont, les quotas, le type d'accès, etc...)
J'ai créer une section sur mon site: api.domain.com
Cela peut être l'accès par roulage ou d'un navigateur web depuis que je suis de retour d'un objet json ou xml (en fonction de l'utilisateur préf.)
Ma question est: dois-je restreindre l'accès à l'aide d'un user/pass ou devrais-je créer un hachage du fichier de l'utilisateur?
par exemple:
scénario 1:
L'utilisateur de créer un php curl qui envoie de l'utilisateur et de passer par la poste ou le curl auth et d'en obtenir les résultats, analyser, etc...
Pour moi, c'est sûr, mais l'utilisateur doit maintenir son script si ils changent leur pass
scénario 2
L'utilisateur d'accéder à un fichier comme ceci: api.domain.com/j355HGssgf3HESAjh45jusf4325GSj5hbsHhdh5HGHFS3732he4548475wbe3447nSNe5XfgjhGJ
et ensuite accéder aux données
Celui-ci, rien à maintenir