Használjam az OAuth-ot az API-hoz?
Használjam az OAuth-ot az API-hoz?

Videó: Használjam az OAuth-ot az API-hoz?

Videó: Használjam az OAuth-ot az API-hoz?
Videó: AZ-204 Exam Dumps - 91 Questions Answers to pass Az-204 exam to Microsoft Azure Developer Associate 2024, November
Anonim

2 válasz. Jó, hogy akarod csináld pihenés API csomópontban. De ha az adatai érzékenyek, például a személyes felhasználói adatok, akkor valamilyen biztonsági réteget kell helyeznie a számítógépére API . Is, OAuth használatával vagy más token alapú biztonság segíthet jobb engedély-ellenőrzés kialakításában a felhasználói bázison.

Ilyen módon mi az OAuth az API-ban?

Ez OAuth . OAuth egy delegált engedélyezési keretrendszer a REST/ API-k . Lehetővé teszi az alkalmazások számára, hogy korlátozott hozzáférést (hatókört) kapjanak a felhasználó adataihoz anélkül, hogy kiadnák a felhasználó jelszavát. Leválasztja a hitelesítést az engedélyezésről, és támogatja a többszörös felhasználási eseteket, amelyek különböző eszközképességeket kezelnek.

Hasonlóképpen, hogyan adhatom hozzá az OAuth-ot az API-hoz? OAuth 2.0 szolgáltató API létrehozása

  1. Egy parancsablakban váltson át az oktatóanyagban létrehozott projektmappára.
  2. Az API-tervezőben kattintson az API-k fülre.
  3. Kattintson a Hozzáadás > OAuth 2.0 Provider API elemre.
  4. Töltse ki a mezőket az alábbi táblázat szerint:
  5. Kattintson az API létrehozása elemre.

Az is felmerülhet, hogy érdemes-e használni az OAuth-ot?

Neked kellene csak használja az OAuth-ot ha te valójában szüksége van rá. Ha te szolgáltatást építenek, ahol te szükség használni a felhasználó személyes adatai, amelyek egy másik rendszeren vannak tárolva - használja az OAuth-ot . Ha nem - te esetleg szeretné nak nek gondold át a megközelítésed!

Biztonságos az API kulcs?

Biztonság nak,-nek API kulcsok API a kulcsokat általában nem veszik figyelembe biztonságos ; jellemzően elérhetők az ügyfelek számára, így valaki könnyen ellophat egy API kulcs . Egyszer a kulcs ellopták, nincs lejárata, így korlátlanul használható, kivéve, ha a projekt tulajdonosa visszavonja vagy újragenerálja a kulcs.

Ajánlott: