我要实现一个类似人人网的api中当前用户的session_key.如何实现?
访问需要登录的应用接口时,怎么做验证比较安全,最好要愿代码哦!
要尝试做一个应用平台接口!

解决方案 »

  1.   

    这类都有API和相应的授权数据的。可直接去人人看看。
    如果自己要给自己网站弄一个,那么简单的时间戳加用户名和密码的MD5应该是一个不错的选择。
      

  2.   

    那样的话,登录后只要不退出session_key就不会改变。不就登录一次,以后什么时间都可以用了么。我想做成没次请求api时,session_key都是可变的。或者给我一个完整的流程思路也成。谢谢了!
      

  3.   

    那样的话,登录后只要不退出session_key就不会改变。不就登录一次,以后什么时间都可以用了么。我想做成没次请求api时,session_key都是可变的。或者给我一个完整的流程思路也成。谢谢了!
      

  4.   

    1.那样的话,登录后只要不退出session_key就不会改变。不就登录一次,以后什么时间都可以用了么。
    设定session_key 的时间 就好了吧 ?? 
    2.我想做成没次请求api时,session_key都是可变的。
    那你在请求api 的时候清空 session_key 不就可以了么?