¿Debería usar OAuth para mi API?
¿Debería usar OAuth para mi API?

Video: ¿Debería usar OAuth para mi API?

Video: ¿Debería usar OAuth para mi API?
Video: Entendiendo que es Oauth en 10 minutos 2024, Mayo
Anonim

2 respuestas. Es bueno que quieras hacer un descanso API en nodo. Pero si sus datos son confidenciales, como los datos privados del usuario, entonces necesita poner algún tipo de capa de seguridad en su API . También, usando OAuth u otra seguridad basada en tokens puede ayudarlo a construir una mejor verificación de permisos en su base de usuarios.

De esta forma, ¿qué es OAuth en API?

Este es OAuth . OAuth es un marco de autorización delegada para REST / API . Permite que las aplicaciones obtengan acceso limitado (alcances) a los datos de un usuario sin revelar la contraseña del usuario. Desacopla la autenticación de la autorización y admite múltiples casos de uso que abordan diferentes capacidades de dispositivos.

Del mismo modo, ¿cómo agrego OAuth a mi API? Creación de una API de proveedor de OAuth 2.0

  1. En una ventana de comandos, cambie a la carpeta del proyecto que creó en el tutorial Tutorial: Creación de una definición de API REST de invocación.
  2. En API Designer, haga clic en la pestaña API.
  3. Haga clic en Agregar> API de proveedor de OAuth 2.0.
  4. Complete los campos de acuerdo con la siguiente tabla:
  5. Haga clic en Crear API.

También se puede preguntar, ¿debería usar OAuth?

Debería solamente usar OAuth si usted realmente lo necesito. Si usted están construyendo un servicio donde usted necesitar usar datos privados de un usuario que se almacenan en otro sistema - usar OAuth . Que no - usted podria querer para ¡reconsidere su enfoque!

¿La clave API es segura?

Seguridad de API teclas API las claves generalmente no se consideran seguro ; por lo general, son accesibles para los clientes, lo que facilita que alguien pueda robar un Clave API . Una vez el llave es robado, no tiene vencimiento, por lo que puede usarse indefinidamente, a menos que el propietario del proyecto revoque o regenere el llave.

Recomendado: