簡體   English   中英

使用http auth和第三方OAuth提供程序保護REST API

[英]Securing REST API with http auth AND third party OAuth provider

目前,我有一個提供用戶名/密碼登錄或通過Twitter OAuth登錄的webapp。 我想為此應用程序添加一個REST API。 是否可以(並且很有意義)通過Twitter為REST API用戶提供OAuth登錄? 本文啟發,我考慮了以下身份驗證流程。 用戶可以通過HTTP身份驗證和/或OAuth登錄:

我針對此問題創建了示例工作流程: http : //i.stack.imgur.com/EM446.png

如您在參考中提到的有關身份驗證流程的文章中所述,您應該查看的是OpenID,而不是OAuth。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM