Használjam az oauth2-t az API-mhoz?
Használjam az oauth2-t az API-mhoz?

Videó: Használjam az oauth2-t az API-mhoz?

Videó: Használjam az oauth2-t az API-mhoz?
Videó: Discord Bot Készítés #1 | Létrehozás 2024, November
Anonim

2 válasz. Jó, hogy akarod csináld pihenés API csomópontban. De ha az adatai érzékenyek, például a személyes felhasználói adatok, akkor valamilyen biztonsági réteget kell helyeznie a számítógépére API . Is, segítségével Az OAuth vagy más token alapú biztonság segíthet jobb engedély-ellenőrzés kialakításában a felhasználói bázison.

Továbbá, hogyan működik az OAuth2 a REST API-ban?

OAuth2 a hozzáférés hitelesítésének előnyben részesített módja API . OAuth2 lehetővé teszi az engedélyezést anélkül, hogy a külső alkalmazás megkapná a felhasználó e-mail címét vagy jelszavát. Ehelyett a külső alkalmazás egy tokent kap, amely hozzáférést biztosít a felhasználó fiókjához.

Másodszor, az OAuth2-t használják hitelesítéshez? OAuth 2.0 nem an hitelesítés jegyzőkönyv. A zavar nagy része abból adódik, hogy az OAuth az használt valamin belül hitelesítés protokollokat, a fejlesztők pedig látni fogják az OAuth-összetevőket, interakcióba lépnek az OAuth-folyamattal, és feltételezik, hogy az OAuth egyszerű használatával elérhetik a felhasználói hitelesítés.

A fentieken kívül használjam az OAuth-ot?

te kellene csak használja az OAuth-ot ha valóban szüksége van rá. Ha olyan szolgáltatást épít, ahol szüksége van rá használat a felhasználó személyes adatai, amelyek egy másik rendszeren vannak tárolva - használja az OAuth-ot . Ha nem, érdemes átgondolnia a megközelítését!

Melyik a jobb a JWT vagy az OAuth2?

JWT egyszerűbb, mint a SAML 1.1/2.0, és minden eszköz támogatja, és így van több erősebb, mint az SWT (Simple Web Token). OAuth2 - OAuth2 megoldja azt a problémát, hogy a felhasználó ügyfélszoftverekkel, például böngészés alapú webalkalmazásokkal, natív mobilalkalmazásokkal vagy asztali alkalmazásokkal szeretne hozzáférni az adatokhoz.

Ajánlott: