Vorrei consentire agli utenti di un sito Web di accedere a qualsiasi pagina.
Per fornire un'esperienza senza intoppi, il mio primo pensiero è stato quello di raccogliere le credenziali dell'utente (nome utente e password) in una forma dinamica e quindi autenticare l'utente tramite una chiamata API (https) eseguita utilizzando Javascript.
Tuttavia non sono sicuro della sicurezza di questo approccio.
È uno scenario sicuro? Quali sono i potenziali attacchi vettoriali? Quali sono le migliori alternative?
[modifica per fornire ulteriori dettagli]
Dalla risposta di @ Xander ottengo che chiamare un'API da javascript non è di per sé insicuro. Tuttavia vorrei sapere come impostare un cookie di accesso in modo sicuro dopo una chiamata riuscita all'API
Grazie