簡體   English   中英

REST API身份驗證令牌

[英]REST API authentication tokens

我正在從頭開始構建我的第一個REST API,並試圖了解處理API令牌的最佳方法。 我不是在談論“用戶身份驗證”(我將為此使用OAuth)。 我說的是應用程序用來標識自己的公共/私有令牌,以便我的API可以首先決定是否允許該應用程序使用API​​。

具有有效令牌的任何人都可以使用某些API資源,而某些資源則需要OAuth身份驗證。 我將通過HTTPS與API進行通信,但我仍要確保遵循某種標准來回傳遞令牌。

您實際上是在談論用戶身份驗證,信不信由你。

我說的是應用程序用來標識自己的公共/私有令牌,以便我的API可以首先決定是否允許該應用程序使用API​​。

這是用戶身份驗證-僅僅是“用戶”是調用您的API的應用程序。

如果OAuth不足以完成您需要的所有事情(可能應該檢查!),則不應開始向HTTPS添加另一種自定義身份驗證方法。 相反,請站在巨人的肩膀上並使用基本身份驗證 ,因為這就是它的用途 您的工具,系統管理員和API客戶端將感謝您。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM