API'm için oauth2 kullanmalı mıyım?
API'm için oauth2 kullanmalı mıyım?

Video: API'm için oauth2 kullanmalı mıyım?

Video: API'm için oauth2 kullanmalı mıyım?
Video: How to get started with Azure API Management | Azure Tips and Tricks 2024, Mayıs
Anonim

2 Cevap. senin istediğin güzel yapmak Bir dinlenme API düğümde. Ancak verileriniz özel kullanıcı verileri gibi hassassa, o zaman bir tür güvenlik katmanı eklemeniz gerekir. API . Ayrıca, kullanarak OAuth veya diğer belirteç tabanlı güvenlik, kullanıcı tabanınız genelinde daha iyi bir izin denetimi oluşturmanıza yardımcı olabilir.

Ayrıca, OAuth2, REST API'de nasıl çalışır?

OAuth2 erişim kimliğini doğrulamak için tercih edilen yöntemdir. API . OAuth2 harici uygulama kullanıcının e-posta adresini veya parolasını almadan yetkilendirmeye izin verir. Bunun yerine, harici uygulama, kullanıcının hesabına erişim yetkisi veren bir belirteç alır.

İkincisi, kimlik doğrulama için OAuth2 kullanılıyor mu? OAuth 2.0 bir değil kimlik doğrulama protokol. Karışıklığın çoğu, OAuth'un kullanılmış içinde kimlik doğrulama protokoller ve geliştiriciler, OAuth bileşenlerini görecek ve OAuth akışıyla etkileşime girecek ve yalnızca OAuth kullanarak kullanıcıyı gerçekleştirebileceklerini varsayacaklardır. kimlik doğrulama.

Yukarıdakilerin yanında, OAuth kullanmalı mıyım?

Sen NS bir tek OAuth'u kullan eğer gerçekten ihtiyacın varsa. İhtiyacınız olan bir hizmet inşa ediyorsanız kullanmak bir kullanıcının başka bir sistemde depolanan özel verileri - OAuth'u kullan . Değilse - yaklaşımınızı yeniden düşünmek isteyebilirsiniz!

Hangisi daha iyi JWT veya OAuth2?

JWT SAML 1.1/2.0'dan daha basittir ve tüm cihazlar tarafından desteklenir ve daha fazla SWT'den (Basit Web Simgesi) güçlüdür. OAuth2 - OAuth2 Kullanıcının verilere erişmek istediği bir sorunu, göz atma tabanlı web uygulamaları, yerel mobil uygulamalar veya masaüstü uygulamaları gibi istemci yazılımlarını kullanarak çözün.

Önerilen: