He d'utilitzar oauth2 per a la meva API?
He d'utilitzar oauth2 per a la meva API?

Vídeo: He d'utilitzar oauth2 per a la meva API?

Vídeo: He d'utilitzar oauth2 per a la meva API?
Vídeo: ВЕДЬМА ЗАСТАВИЛА ПОЖАЛЕТЬ ЧТО ЗАШЕЛ В ЕЕ ДОМ / HE WENT ALONE TO THE WITCH'S HOUSE 2024, Maig
Anonim

2 respostes. És bo que vulguis fer un descans API al node. Però si les vostres dades són sensibles, com ara les dades d'usuaris privats, haureu de posar-hi algun tipus de capa de seguretat API . També, utilitzant OAuth o una altra seguretat basada en testimonis us pot ajudar a crear una millor comprovació de permisos a la vostra base d'usuaris.

A més, com funciona OAuth2 a l'API REST?

OAuth2 és el mètode preferit per autenticar l'accés a API . OAuth2 permet l'autorització sense que l'aplicació externa obtingui l'adreça de correu electrònic o la contrasenya de l'usuari. En canvi, l'aplicació externa obté un testimoni que autoritza l'accés al compte de l'usuari.

En segon lloc, s'utilitza OAuth2 per a l'autenticació? OAuth 2.0 no és un autenticació protocol. Gran part de la confusió prové del fet que OAuth ho és utilitzat Dins de autenticació protocols, i els desenvolupadors veuran els components d'OAuth i interactuaran amb el flux d'OAuth i assumiran que, simplement utilitzant OAuth, poden aconseguir que l'usuari autenticació.

Al costat de dalt, he d'utilitzar OAuth?

Vostè hauria només utilitzar OAuth si realment ho necessites. Si estàs construint un servei on ho necessites utilitzar les dades privades d'un usuari que s'emmagatzemen en un altre sistema - utilitzar OAuth . Si no, potser voldreu repensar el vostre enfocament!

Quin és millor JWT o OAuth2?

JWT és més senzill que SAML 1.1/2.0 i és compatible amb tots els dispositius i ho és més potent que SWT (Simple Web Token). OAuth2 - OAuth2 resoldre un problema que l'usuari vol accedir a les dades mitjançant programari client com ara aplicacions web basades en navegació, aplicacions mòbils natives o aplicacions d'escriptori.

Recomanat: