Πρέπει να χρησιμοποιήσω το OAuth για το API μου;
Πρέπει να χρησιμοποιήσω το OAuth για το API μου;

Βίντεο: Πρέπει να χρησιμοποιήσω το OAuth για το API μου;

Βίντεο: Πρέπει να χρησιμοποιήσω το OAuth για το API μου;
Βίντεο: 15 Factor Apps - API First, Telemetry and Authentication | PT 7 2024, Ενδέχεται
Anonim

2 Απαντήσεις. Είναι καλό που το θέλεις κάνω ένα υπόλοιπο API στον κόμβο. Αλλά εάν τα δεδομένα σας είναι ευαίσθητα, όπως τα ιδιωτικά δεδομένα χρήστη, τότε πρέπει να βάλετε κάποιο επίπεδο ασφάλειας στο δικό σας API . Επίσης, χρησιμοποιώντας OAuth ή άλλη ασφάλεια που βασίζεται σε διακριτικά μπορεί να σας βοηθήσει να δημιουργήσετε έναν καλύτερο έλεγχο αδειών σε όλη τη βάση χρηστών σας.

Με αυτόν τον τρόπο, τι είναι το OAuth στο API;

Αυτό είναι OAuth . OAuth είναι ένα πλαίσιο εξουσιοδότησης για το REST/ API . Επιτρέπει στις εφαρμογές να αποκτούν περιορισμένη πρόσβαση (πεδία) στα δεδομένα ενός χρήστη χωρίς να δίνουν τον κωδικό πρόσβασης ενός χρήστη. Αποσυνδέει τον έλεγχο ταυτότητας από την εξουσιοδότηση και υποστηρίζει περιπτώσεις πολλαπλών χρήσεων που αντιμετωπίζουν διαφορετικές δυνατότητες της συσκευής.

Ομοίως, πώς μπορώ να προσθέσω το OAuth στο API μου; Δημιουργία ενός API παρόχου OAuth 2.0

  1. Σε ένα παράθυρο εντολών, μεταβείτε στον φάκελο του έργου που δημιουργήσατε στον οδηγό Εκμάθηση: Δημιουργία ενός ορισμού API REST κλήσης.
  2. Στο API Designer, κάντε κλικ στην καρτέλα APIs.
  3. Κάντε κλικ στην Προσθήκη > OAuth 2.0 Provider API.
  4. Συμπληρώστε τα πεδία σύμφωνα με τον παρακάτω πίνακα:
  5. Κάντε κλικ στην επιλογή Δημιουργία API.

Κάποιος μπορεί επίσης να ρωτήσει, πρέπει να χρησιμοποιήσετε το OAuth;

Θα έπρεπε μόνο χρησιμοποιήστε το OAuth αν εσείς πραγματικά το χρειάζεται. Αν εσείς χτίζουν μια υπηρεσία όπου εσείς χρειάζομαι χρησιμοποιώ τα προσωπικά δεδομένα ενός χρήστη που είναι αποθηκευμένα σε άλλο σύστημα - χρησιμοποιήστε το OAuth . Αν όχι - εσείς μπορεί να θέλω προς το ξανασκεφτείτε την προσέγγισή σας!

Είναι ασφαλές το κλειδί API;

Ασφάλεια του API κλειδιά API τα κλειδιά γενικά δεν λαμβάνονται υπόψη ασφαλής ; είναι συνήθως προσβάσιμα σε πελάτες, καθιστώντας εύκολο για κάποιον να κλέψει ένα Κλειδί API . Μόλις το κλειδί έχει κλαπεί, δεν έχει λήξη, επομένως μπορεί να χρησιμοποιηθεί επ' αόριστον, εκτός εάν ο ιδιοκτήτης του έργου ανακαλέσει ή αναγεννήσει το κλειδί.

Συνιστάται: