【发布时间】:2016-12-06 21:59:25
【问题描述】:
我目前正在开发一种以 B2B SAAS 方式商业化的 API。 目标是对公司的员工进行身份验证。我们有一个 SDK 应该能够做到这一点。可以强制每个用户为我们的服务设置特定的凭据,但这会损害与公司应用程序的集成。
我们的想法是进行某种身份验证(独立于客户端),以便更轻松地对用户进行身份验证。
问题是:对于此类任务,有一种简单的方法可以创建一个不依赖于客户端类型的身份验证方法的自动流程吗?
提前致谢。
【问题讨论】:
-
OAuth 是我的建议。信任生成的令牌以像 Web 一样对 API 进行身份验证。
标签: api rest authentication multi-tenant saas