Mám pro své API používat oauth2?
Mám pro své API používat oauth2?

Video: Mám pro své API používat oauth2?

Video: Mám pro své API používat oauth2?
Video: APIs for Beginners 2023 - How to use an API (Full Course / Tutorial) 2024, Prosinec
Anonim

2 Odpovědi. Je dobře, že chceš dělat odpočinek API v uzlu. Ale pokud jsou vaše data citlivá, jako jsou soukromá uživatelská data, musíte na ně umístit nějakou vrstvu zabezpečení API . Taky, použitím OAuth nebo jiné zabezpečení založené na tokenech vám může pomoci vytvořit lepší kontrolu oprávnění napříč vaší uživatelskou základnou.

Navíc, jak funguje OAuth2 v REST API?

OAuth2 je preferovaný způsob ověřování přístupu k API . OAuth2 umožňuje autorizaci, aniž by externí aplikace získala e-mailovou adresu nebo heslo uživatele. Místo toho externí aplikace získá token, který autorizuje přístup k účtu uživatele.

Za druhé, používá se OAuth2 k ověřování? OAuth 2.0 není autentizace protokol. Mnoho zmatků pochází ze skutečnosti, že OAuth je použitý uvnitř autentizace protokoly a vývojáři uvidí komponenty OAuth a budou interagovat s tokem OAuth a předpokládají, že pouhým použitím OAuth mohou autentizace.

Kromě výše uvedeného, mám používat OAuth?

Vy by měl pouze použít OAuth pokud to skutečně potřebujete. Pokud budujete službu tam, kde potřebujete použití soukromá data uživatele, která jsou uložena v jiném systému - použít OAuth . Pokud ne – možná budete chtít přehodnotit svůj přístup!

Co je lepší JWT nebo OAuth2?

JWT je jednodušší než SAML 1.1/2.0 a je podporován všemi zařízeními a je více výkonnější než SWT (Simple Web Token). OAuth2 - OAuth2 vyřešit problém, kdy chce uživatel přistupovat k datům pomocí klientského softwaru, jako jsou webové aplikace založené na procházení, nativní mobilní aplikace nebo aplikace pro stolní počítače.

Doporučuje: