Devo usar oauth2 para minha API?
Devo usar oauth2 para minha API?

Vídeo: Devo usar oauth2 para minha API?

Vídeo: Devo usar oauth2 para minha API?
Vídeo: Spring Security e o protocolo OAuth2 na sua API RESTful 2024, Maio
Anonim

2 respostas. É bom que você queira Faz um descanso API no nó. Mas se seus dados são confidenciais, como dados privados do usuário, então você precisa colocar algum tipo de camada de segurança em seu API . Também, usando OAuth ou outra segurança baseada em token pode ajudá-lo a construir uma melhor verificação de permissão em sua base de usuários.

Além disso, como o OAuth2 funciona na API REST?

OAuth2 é o método preferido de autenticação de acesso ao API . OAuth2 permite a autorização sem que o aplicativo externo obtenha o endereço de e-mail ou a senha do usuário. Em vez disso, o aplicativo externo obtém um token que autoriza o acesso à conta do usuário.

Em segundo lugar, o OAuth2 é usado para autenticação? OAuth 2.0 não é um autenticação protocolo. Grande parte da confusão vem do fato de que OAuth é usado dentro de autenticação protocolos, e os desenvolvedores verão os componentes OAuth e interagirão com o fluxo OAuth e presumirão que, simplesmente usando OAuth, eles podem realizar autenticação.

Além disso, devo usar o OAuth?

Vocês deve só usar OAuth se você realmente precisar. Se você está construindo um serviço onde precisa usar os dados privados de um usuário que estão armazenados em outro sistema - usar OAuth . Se não, você pode querer repensar sua abordagem!

Qual é o melhor JWT ou OAuth2?

JWT é mais simples do que SAML 1.1 / 2.0 e é compatível com todos os dispositivos e é mais poderoso que o SWT (Simple Web Token). OAuth2 - OAuth2 resolver um problema em que o usuário deseja acessar os dados usando software cliente, como aplicativos da web baseados em navegação, aplicativos móveis nativos ou aplicativos de desktop.

Recomendado: