Sollte ich oauth2 für meine API verwenden?
Sollte ich oauth2 für meine API verwenden?

Video: Sollte ich oauth2 für meine API verwenden?

Video: Sollte ich oauth2 für meine API verwenden?
Video: Was ist OAuth 2.0? // deutsch 2024, November
Anonim

2 Antworten. Es ist gut, dass du willst tun eine Pause API im Knoten. Wenn Ihre Daten jedoch sensibel sind, wie z. B. private Benutzerdaten, müssen Sie eine Art Sicherheitsschicht auf Ihre API . Ebenfalls, mit OAuth oder eine andere tokenbasierte Sicherheit kann Ihnen helfen, eine bessere Berechtigungsprüfung für Ihre Benutzerbasis zu erstellen.

Wie funktioniert OAuth2 außerdem in der REST-API?

OAuth2 ist die bevorzugte Methode zur Authentifizierung des Zugriffs auf die API . OAuth2 ermöglicht die Autorisierung, ohne dass die externe Anwendung die E-Mail-Adresse oder das Kennwort des Benutzers erhält. Stattdessen erhält die externe Anwendung ein Token, das den Zugriff auf das Benutzerkonto autorisiert.

Zweitens, wird OAuth2 für die Authentifizierung verwendet? OAuth 2.0 ist nicht ein Authentifizierung Protokoll. Ein Großteil der Verwirrung rührt von der Tatsache her, dass OAuth Gebraucht Innen Authentifizierung Protokolle, und Entwickler sehen die OAuth-Komponenten und interagieren mit dem OAuth-Flow und gehen davon aus, dass sie durch die einfache Verwendung von OAuth Benutzer Authentifizierung.

Sollte ich neben dem oben genannten OAuth verwenden?

Du sollen nur OAuth verwenden wenn du es wirklich brauchst. Wenn Sie einen Dienst dort aufbauen, wo Sie ihn brauchen verwenden die privaten Daten eines Benutzers, die auf einem anderen System gespeichert sind - OAuth verwenden . Wenn nicht, sollten Sie Ihren Ansatz überdenken!

Welches ist besser JWT oder OAuth2?

JWT ist einfacher als SAML 1.1/2.0 und wird von allen Geräten unterstützt und ist mehr leistungsfähiger als SWT (Simple Web Token). OAuth2 - OAuth2 Lösen Sie ein Problem, bei dem der Benutzer mithilfe von Client-Software wie browserbasierten Web-Apps, nativen mobilen Apps oder Desktop-Apps auf die Daten zugreifen möchte.

Empfohlen: