【发布时间】:2020-04-16 17:04:10
【问题描述】:
我已经阅读了很多有关 Oauth2 授权的信息,但我似乎无法找到我的问题的明确答案,所以我希望你们中的一个可以在这里帮助我。
如果我理解正确,Oauth2 是专门为将您的部分 API 授权给公共第三方客户端而设计的。我似乎在规范中找不到任何关于授权第一方客户的内容。我已经阅读了一些关于使用隐式授权类型的文章,但感觉就像为此目的使用隐式授权类型,并不是规范的设计目的。
假设我有一个 API,我想通过 Web 应用程序和本机移动应用程序访问它。用户可以在这些应用程序上创建帐户并访问 API 的某些部分。我还想要一个可以访问 API 的所有部分的管理门户。所以我需要在我的 API 中进行某种授权,但是由于所有这些应用程序都是第一方客户端(由我制作),所以在这里使用 Oauth2 感觉不对。
因此我的问题是,将 Oauth2 用于第一方应用程序是否合适?如果不合适,还有什么可以替代第一方客户端的授权?
【问题讨论】:
标签: authentication oauth-2.0 authorization