Devo usar OAuth para minha API?
Devo usar OAuth para minha API?

Vídeo: Devo usar OAuth para minha API?

Vídeo: Devo usar OAuth para minha API?
Vídeo: Como fazer chamada API para Oauth 2.0 - Google 2024, Maio
Anonim

2 respostas. É bom que você queira Faz um descanso API no nó. Mas se seus dados são confidenciais, como dados privados do usuário, então você precisa colocar algum tipo de camada de segurança em seu API . Também, usando OAuth ou outra segurança baseada em token pode ajudá-lo a construir uma melhor verificação de permissão em sua base de usuários.

Dessa forma, o que é OAuth na API?

Isto é OAuth . OAuth é uma estrutura de autorização delegada para REST / APIs . Ele permite que os aplicativos obtenham acesso limitado (escopos) aos dados de um usuário sem revelar a senha do usuário. Ele separa a autenticação da autorização e oferece suporte a vários casos de uso que abordam diferentes recursos do dispositivo.

Da mesma forma, como adiciono OAuth à minha API? Criação de uma API de provedor OAuth 2.0

  1. Em uma janela de comando, mude para a pasta do projeto que você criou no tutorial Tutorial: Criando uma definição de API REST de chamada.
  2. No API Designer, clique na guia APIs.
  3. Clique em Adicionar> API do provedor OAuth 2.0.
  4. Preencha os campos de acordo com a seguinte tabela:
  5. Clique em Criar API.

Também se pode perguntar: você deve usar o OAuth?

Você deve só usar OAuth E se tu realmente preciso disso. Se tu estão construindo um serviço onde tu necessidade usar os dados privados de um usuário que estão armazenados em outro sistema - usar OAuth . Se não - tu posso querer para repensar sua abordagem!

A chave API é segura?

Segurança do API chaves API chaves geralmente não são consideradas seguro ; eles são normalmente acessíveis aos clientes, tornando mais fácil para alguém roubar um Chave API . Uma vez o chave é roubado, não tem validade, por isso pode ser usado indefinidamente, a menos que o proprietário do projeto revogue ou regenere o chave.

Recomendado: