tengo un sitio que permite a los usuarios comprobar sus estadísticas (número de archivo subido, la cantidad de archivos que tienen, cuotas, tipo de acceso, etc ...)API implementación de seguridad php
puedo crear una sección en mi sitio: api.domain.com
esto puede ser el acceso a través rizo o un navegador web desde que estoy devolviendo un objeto JSON o XML (dependiendo de las preferencias del usuario)
Mi pregunta es la siguiente: debería restringir el acceder usando un usuario/pase o debería crear un hash del archivo de usuario?
por ejemplo:
escenario 1:
El usuario crear un rizo php que envía el usuario y pasar a través de correos o el rizo de autenticación y volver a los resultados, analizarlo, etc ...
para mí esto es seguro, pero el usuario tiene que mantener su guión si cambian su pase
escenario 2
El acceso de los usuarios como un archivo: api.domain.com/j355HGssgf3HESAjh45jusf4325GSj5hbsHhdh5HGHFS3732he4548475wbe3447nSNe5XfgjhGJ
y luego acceder a los datos
Ésta, nada para mantener
1 muy buena pregunta! –