Moet ek oauth2 vir my API gebruik?
Moet ek oauth2 vir my API gebruik?

Video: Moet ek oauth2 vir my API gebruik?

Video: Moet ek oauth2 vir my API gebruik?
Video: 15 Factor Apps - API First, Telemetry and Authentication | PT 7 2024, November
Anonim

2 Antwoorde. Dis goed dat jy wil doen n blaaskansie API in nodus. Maar as jou data sensitief is, soos private gebruikersdata, dan moet jy 'n soort sekuriteitslaag op jou plaas API . Ook, gebruik OAuth of ander tokengebaseerde sekuriteit kan jou help om 'n beter toestemmingskontrole oor jou gebruikersbasis te bou.

Verder, hoe werk OAuth2 in REST API?

OAuth2 is die voorkeurmetode om toegang tot die te verifieer API . OAuth2 laat magtiging toe sonder dat die eksterne toepassing die gebruiker se e-posadres of wagwoord kry. In plaas daarvan kry die eksterne toepassing 'n teken wat toegang tot die gebruiker se rekening magtig.

Tweedens, word OAuth2 vir verifikasie gebruik? OAuth 2.0 is nie 'n verifikasie protokol. Baie van die verwarring kom van die feit dat OAuth is gebruik word binnekant van verifikasie protokolle, en ontwikkelaars sal die OAuth-komponente sien en met die OAuth-vloei interaksie hê en aanvaar dat deur bloot OAuth te gebruik, hulle gebruiker kan bereik verifikasie.

Behalwe hierbo, moet ek OAuth gebruik?

Jy behoort enigste gebruik OAuth as jy dit werklik nodig het. As jy 'n diens bou waar jy moet gebruik 'n gebruiker se private data wat op 'n ander stelsel gestoor word - gebruik OAuth . Indien nie - wil jy dalk jou benadering heroorweeg!

Wat is beter JWT of OAuth2?

JWT is eenvoudiger as SAML 1.1/2.0 en word deur alle toestelle ondersteun en dit is meer kragtig as SWT (Simple Web Token). OAuth2 - OAuth2 los 'n probleem op dat die gebruiker toegang tot die data wil verkry met behulp van kliëntsagteware soos blaai-gebaseerde webtoepassings, inheemse mobiele toepassings of rekenaartoepassings.

Aanbeveel: