Trebam li koristiti oauth2 za svoj API?
Trebam li koristiti oauth2 za svoj API?

Video: Trebam li koristiti oauth2 za svoj API?

Video: Trebam li koristiti oauth2 za svoj API?
Video: Создание аннотации в java [Java Annotations | Reflection api] 2024, Svibanj
Anonim

2 odgovora. Dobro je što želiš čini odmor API u čvoru. Ali ako su vaši podaci osjetljivi, poput privatnih korisničkih podataka, tada morate postaviti neku vrstu sigurnosnog sloja na svoj API . Također, korištenjem OAuth ili druga sigurnost temeljena na tokenima može vam pomoći da izgradite bolju provjeru dopuštenja u vašoj korisničkoj bazi.

Štoviše, kako OAuth2 radi u REST API-ju?

OAuth2 je poželjna metoda provjere autentičnosti pristupa API . OAuth2 omogućuje autorizaciju bez da vanjska aplikacija dobije adresu e-pošte ili lozinku korisnika. Umjesto toga, vanjska aplikacija dobiva token koji autorizira pristup korisničkom računu.

Drugo, koristi li se OAuth2 za autentifikaciju? OAuth 2.0 nije an ovjera protokol. Velik dio zabune proizlazi iz činjenice da je OAuth korišteni unutar ovjera protokole, a programeri će vidjeti komponente OAuth i stupiti u interakciju s tijekom OAuth i pretpostaviti da jednostavnom upotrebom OAutha mogu postići korisnika ovjera.

Osim gore navedenog, trebam li koristiti OAuth?

Vas trebao bi samo koristite OAuth ako ti stvarno treba. Ako gradite uslugu tamo gdje trebate koristiti osobni podaci korisnika koji su pohranjeni na drugom sustavu - koristite OAuth . Ako ne – možda biste željeli preispitati svoj pristup!

Što je bolje JWT ili OAuth2?

JWT jednostavniji je od SAML-a 1.1/2.0 i podržan od strane svih uređaja i jest više moćniji od SWT (Simple Web Token). OAuth2 - OAuth2 riješiti problem da korisnik želi pristupiti podacima pomoću klijentskog softvera kao što su web-aplikacije koje se temelje na pregledavanju, izvorne mobilne aplikacije ili desktop aplikacije.

Preporučeni: