A duhet të përdor oauth2 për API-në time?
A duhet të përdor oauth2 për API-në time?

Video: A duhet të përdor oauth2 për API-në time?

Video: A duhet të përdor oauth2 për API-në time?
Video: Как работает Spring Boot и что такое auto-configuration. Магия? 2024, Mund
Anonim

2 Përgjigje. Është mirë që ju dëshironi bëj nje pushim API në nyjë. Por nëse të dhënat tuaja janë të ndjeshme, siç janë të dhënat private të përdoruesit, atëherë duhet të vendosni një lloj shtrese sigurie në tuaj API . Gjithashtu, duke përdorur OAuth ose një siguri tjetër e bazuar në shenja mund t'ju ndihmojë të krijoni një kontroll më të mirë të lejeve në bazën tuaj të përdoruesit.

Për më tepër, si funksionon OAuth2 në REST API?

OAuth2 është metoda e preferuar e vërtetimit të aksesit në API . OAuth2 lejon autorizimin pa marrë aplikacioni i jashtëm adresën e emailit ose fjalëkalimin e përdoruesit. Në vend të kësaj, aplikacioni i jashtëm merr një shenjë që autorizon hyrjen në llogarinë e përdoruesit.

Së dyti, a përdoret OAuth2 për vërtetim? OAuth 2.0 nuk është një vërtetimi protokoll. Pjesa më e madhe e konfuzionit vjen nga fakti që OAuth është të përdorura brenda të vërtetimi protokollet dhe zhvilluesit do të shohin komponentët OAuth dhe do të ndërveprojnë me rrjedhën OAuth dhe do të supozojnë se thjesht duke përdorur OAuth, ata mund të përmbushin përdoruesin vërtetimi.

Përveç sa më sipër, a duhet të përdor OAuth?

Ju duhet vetëm përdorni OAuth nëse vërtet keni nevojë për të. Nëse po ndërtoni një shërbim aty ku duhet përdorni të dhënat private të një përdoruesi që ruhen në një sistem tjetër - përdorni OAuth . Nëse jo - ju mund të dëshironi të rimendoni qasjen tuaj!

Cila është më e mirë JWT ose OAuth2?

JWT është më e thjeshtë se SAML 1.1/2.0 dhe e mbështetur nga të gjitha pajisjet dhe është më shumë i fuqishëm se SWT (Simple Web Token). OAuth2 - OAuth2 zgjidh një problem që përdoruesi dëshiron të aksesojë të dhënat duke përdorur softuerin e klientit si p.sh. aplikacionet e bazuara në shfletim në ueb, aplikacionet vendase celulare ose aplikacionet e desktopit.

Recommended: