Tengo un backend node.js para una aplicación ios que proporcionará datos json a la aplicación. Quiero manejar la autenticación del cliente para cada aplicación. Los usuarios no necesitan crear una cuenta. Solo quiero identificar las aplicaciones del cliente al proporcionar datos y guardar algunos datos para cada cliente en el servidor del nodo.
Gracias
Básicamente, puede encontrar muchas publicaciones de blogs para obtener las mejores prácticas a seguir al diseñar una API. Pero aquí hay una idea general.
Puede crear una clave de cliente y enviarla en cada solicitud de API o agregarla como parte de la URL
Ejemplo: api.example.com/v1/users?client=android&version=1.1
Utilice Middileware. Puede nombrar según su conveniencia o tener una base de datos para almacenar el valor clave para administrar sus clientes. Ejemplo:
Cree un Middleware que maneje la autenticación y el verificador de claves API antes de reenviarlo a las rutas.
android => 0, ios => 1, web => 2
URL: api.example.com/v1/users?client=0&version=1.1
Hay muchas formas de crear claves API. Éstos son algunos de ellos
UUID: https://www.npmjs.com/package/uuid
Token web Json: https://github.com/auth0/node-jsonwebtoken
Nuevamente, tiene muchas publicaciones en línea que explican las mejores prácticas a seguir en la producción. Si express.js, puede encontrar las mejores prácticas a seguir aquí Express Production
Esto es solo una descripción general. Le pido que investigue mucho en línea y pregunte a un pariente sobre los problemas más concretos que enfrenta para su aprendizaje.