Bør jeg bruke oauth2 for API-en min?
Bør jeg bruke oauth2 for API-en min?

Video: Bør jeg bruke oauth2 for API-en min?

Video: Bør jeg bruke oauth2 for API-en min?
Video: CAMPING in the RAIN and SNOW - Tent - FREEZING - Dog - ASMR 2024, November
Anonim

2 svar. Det er bra at du vil gjøre en HVILE API i node. Men hvis dataene dine er sensitive, for eksempel private brukerdata, må du legge et slags sikkerhetslag på din API . Også, ved hjelp av OAuth eller annen tokenbasert sikkerhet kan hjelpe deg med å bygge en bedre tillatelseskontroll på tvers av brukerbasen din.

Dessuten, hvordan fungerer OAuth2 i REST API?

OAuth2 er den foretrukne metoden for autentisering av tilgang til API . OAuth2 tillater autorisasjon uten at den eksterne applikasjonen får brukerens e-postadresse eller passord. I stedet får den eksterne applikasjonen et token som autoriserer tilgang til brukerens konto.

For det andre, brukes OAuth2 til autentisering? OAuth 2.0 er ikke en godkjenning protokoll. Mye av forvirringen kommer fra det faktum at OAuth er det brukt inni godkjenning protokoller, og utviklere vil se OAuth-komponentene og samhandle med OAuth-flyten og anta at ved ganske enkelt å bruke OAuth, kan de oppnå bruker godkjenning.

Foruten ovenfor, bør jeg bruke OAuth?

Du bør kun bruk OAuth hvis du faktisk trenger det. Hvis du bygger en tjeneste der du trenger det bruk en brukers private data som er lagret på et annet system - bruk OAuth . Hvis ikke - kan det være lurt å revurdere tilnærmingen din!

Hva er bedre JWT eller OAuth2?

JWT er enklere enn SAML 1.1/2.0 og støttes av alle enheter, og det er det mer kraftig enn SWT (Simple Web Token). OAuth2 - OAuth2 løse et problem som brukeren ønsker å få tilgang til dataene ved hjelp av klientprogramvare som surfebaserte nettapper, native mobilapper eller skrivebordsapper.

Anbefalt: