Ali naj uporabim oauth2 za svoj API?
Ali naj uporabim oauth2 za svoj API?

Video: Ali naj uporabim oauth2 za svoj API?

Video: Ali naj uporabim oauth2 za svoj API?
Video: Как работает Spring Boot и что такое auto-configuration. Магия? 2024, Maj
Anonim

2 odgovora. Dobro je, da si želiš narediti počitek API v vozlišču. Če pa so vaši podatki občutljivi, na primer zasebni uporabniški podatki, potem morate na svoj API . tudi, z uporabo OAuth ali druga varnost, ki temelji na žetonih, vam lahko pomaga zgraditi boljše preverjanje dovoljenj v vaši uporabniški bazi.

Poleg tega, kako OAuth2 deluje v REST API-ju?

OAuth2 je prednostna metoda za preverjanje pristnosti dostopa do API . OAuth2 omogoča avtorizacijo, ne da bi zunanja aplikacija prejela uporabniški e-poštni naslov ali geslo. Namesto tega zunanja aplikacija dobi žeton, ki dovoljuje dostop do uporabniškega računa.

Drugič, ali se OAuth2 uporablja za preverjanje pristnosti? OAuth 2.0 ni an avtentikacija protokol. Velik del zmede izhaja iz dejstva, da je OAuth uporabljeno znotraj avtentikacija protokolov, razvijalci pa bodo videli komponente OAuth in sodelovali s tokom OAuth ter domnevali, da lahko s preprosto uporabo OAuth dosežejo avtentikacija.

Naj poleg zgoraj navedenega uporabljam OAuth?

ti bi moral samo uporabite OAuth če ga res potrebuješ. Če gradite storitev, kjer jo potrebujete uporaba osebni podatki uporabnika, ki so shranjeni v drugem sistemu - uporabite OAuth . Če ne - morda boste želeli ponovno razmisliti o svojem pristopu!

Kateri je boljši JWT ali OAuth2?

JWT je enostavnejši od SAML 1.1/2.0 in ga podpirajo vse naprave in je več močnejši od SWT (Simple Web Token). OAuth2 - OAuth2 rešite težavo, da želi uporabnik dostopati do podatkov z uporabo odjemalske programske opreme, kot so spletne aplikacije, ki temeljijo na brskanju, izvorne mobilne aplikacije ali namizne aplikacije.

Priporočena: